Ghosts In The Stack

Archives de Novembre 2009

Kaspersky Anti-Virus 2010 =< 9.0.0.463 pointer dereference vulnerability

Postée le 17/11/2009 par Heurs

Poster un commentaire

On continue sur les gentilles vulnérabilités avec kaspersky (un BSOD). Cette fois je pense qu'il est possible de l'élever en privilege escalation, mais j'ai pas trop pris le temps de creuser la chose jusqu'au bout (ca m'a quand même pris 2 jours d'exploitation). Aujourd'hui l'exploit est détecté comme un "trojan" de type "killav" par l'anti virus... vive les descriptions explicites !

Je vous invites à essayer de plus pousser le sploit (pour une version plus aboutie me contacter par mail).

Publication : http://sysdream.com/article.php?story_id=323§ion_id=78