漏洞信息详情
G Data TotalProtection MiniIcpt.sys驱动程序安全漏洞
- CNNVD编号:CNNVD-201406-710
- 危害等级: 中危
- CVE编号: CVE-2014-3752
- 漏洞类型: 权限许可和访问控制
- 发布时间: 2014-06-25
- 威胁类型: 本地
- 更新时间: 2018-02-02
- 厂 商: gdata-software
- 漏洞来源: Kyriakos Economou
漏洞简介
G Data TotalProtection是德国歌德塔(G Data)公司的一套安全防护套装软件。该软件可提供针对病毒、黑客、垃圾邮件和所有互联网威胁的全面防护。MiniIcpt.sys driver是其中的一个与硬件进行通信的驱动程序。
G Data TotalProtection 2014 24.0.2.1及之前版本中的MiniIcpt.sys驱动程序存在安全漏洞。本地攻击者可借助特制的0x83170180调用利用该漏洞以SYSTEM权限执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.gdatasoftware.com/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/68198
来源:MISC
链接:http://packetstormsecurity.com/files/127227/G-Data-TotalProtection-2014-Code-Execution.HTML
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2014/Jun/125
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/532559/100/0/threaded
来源:MISC
链接:https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-3752/
受影响实体
- Gdata-Software Totalprotection:24.0.2.1
补丁
暂无
评论