Eine Sicherheitslücke in Trend Micro ServerProtect hat zur Folge, dass ein entfernter Angreifer Befehle mit höheren Rechten ausführen kann. Ursache ist eine Schwachstelle in dem Kernel-Hook-Modul von ServerProtect. Der Angreifer kann hier einen Fehler im Speichermanagement der Anwendung auslösen. Genauer handelt es sich um einen Heap-Overflow-Fehler. Zum Ausnutzen dieser Sicherheitslücke muss der Angreifer allerdings schon über Benutzerrechte auf dem System verfügen.
Betroffen ist die Version ServerProtect for Linux (SPLX) 3.0.
