DFN-CERT-2014-1120 Panda Security 2014: Eine Schwachstelle ermöglicht Privilegieneskalation [Linux][Unix][Windows][Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Panda Antivirus Pro 2014
Panda Global Protection 2014
Panda Internet Security 2014

Betroffene Plattformen:

Apple iOS
Apple Mac OS
Google Android Operating System
Microsoft Windows

Durch eine Schwachstelle in Panda Security 2014 Produkten kann ein lokaler,
nicht authentifizierter Angreifer, durch erzeugen eines Heap-basierten
Pufferüberlaufs, höhere Rechte erlangen

Patch:

Panda Security Downloads

http://www.pandasecurity.com/germany/homeusers/downloads/

CVE-2014-5307: Schwachstelle in Panda Security 2014 ermöglicht
Privilegieneskalation

Es existiert eine Schwachstelle in dem “PavTPK.sys” Kernel Mode Treiber von
Panda Security 2014 Produkten vor dem Hotfix hft131306s24_r1, die einen
Heap-basierten Pufferüberlauf erzeugt. Ein lokaler, nicht authentifizierter
Angreifer kann, durch präparierte Argumente eines “0x222008 IOCTL” Aufrufs,
höhere Rechte erlangen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1120/

Panda Security Downloads:
http://www.pandasecurity.com/germany/homeusers/downloads/

Schwachstelle CVE-2014-5307 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-5307

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben