Повышение привилегий в AMD ATI драйвере для Windows Vista

Дата публикации:
14.08.2007
Дата изменения:
10.04.2009
Всего просмотров:
3275
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная
Воздействие:
Обход ограничений безопасности
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Microsoft Windows Vista
AMD Catalyst Software Suite 7.x
Уязвимые версии: AMD ATI Driver 3.0.502.0 для Windows Vista, возможно другие версии.

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Ошибка дизайна обнаружена в драйвере atidsmxx.sys. Локальный пользователь может обойти политику подписи драйверов, записать данные в произвольные участки памяти ядра и повысить свои привилегии на системе.

URL производителя: ati.amd.com

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:
10.04.2009
Изменена секция "Решение"

Ссылки: CVE-2007-4315

или введите имя

CAPTCHA
Сергей
14-08-2007 10:36:48
ну че! самое время отозвать подпись драйвера?
0 |
14-08-2007 11:52:20
0 |