漏洞标题
N/A
漏洞描述信息
"在Check Point ZoneAlarm的 ZoneAlarm Spyware Removal Engine (SRE) 中的 srescan.sys 中,在 5.0.156.0 之前版本中,IOCTL 处理允许本地用户通过某些 IOCTL lrp 参数地址执行任意代码。"
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The IOCTL handling in srescan.sys in the ZoneAlarm Spyware Removal Engine (SRE) in Check Point ZoneAlarm before 5.0.156.0 allows local users to execute arbitrary code via certain IOCTL lrp parameter addresses.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Zone Alarm产品srescan.sys驱动多个本地权限提升漏洞
漏洞描述信息
ZoneAlarm是一款个人电脑防火墙,能保护个人数据和隐私安全。 ZoneAlarm的srescan.sys驱动实现上存在漏洞,本地攻击者可能利用此漏洞提升自己在系统中的权限。srescan.sys设备驱动的IOCTL处理代码没有正确地处理传递给IOCTL 0x22208F和IOCTL 0x2220CF的用户域地址。由于没有正确验证Irp参数,攻击者可以利用这个IOCTL覆盖任意内存。在IOCTL 0x2220CF的情况下,攻击者可以写入常量双字值0x30000;在IOCTL 0x22208F的情况下,
CVSS信息
N/A
漏洞类别
授权问题