:: Identificarse o Registrarse :: :: Numero de miembros: 208.550 :: Registrados ayer: 162 :: On-line: 386 ::
![]() Ejecución de código a través de productos Zone Alarm Se han detectado varias vulnerabilidades en productos Check Point ZoneAlarm que podrían ser aprovechadas por atacantes, para comprometer un sistema vulnerable. El fallo está localizado en los IOCTL handlers 0x22208F y 0x2220CFdentro del driver srescan.sys. Los parámetros Irp no son correctamente verificados, por lo que un atacante podría utilizar estos IOCTL para realizar una escritura en memoria. Para IOCTL 0x2220CF, el atacante podría introducir el valor constante 0x30000, mientras que para IOCTL0x22208F podría escribir el contenido del buffer devuelto porZwQuerySystemInformation. Puntuación Promedio: 4 votos: 1 ![]()
|