Vigil@nce - Trend Micro AntiVirus : élévation de privilèges via tmeext.sys
février 2015 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut appeler un ioctl de tmeext.sys installé par
Trend Micro, afin d’élever ses privilèges.
Produits concernés : Trend Micro Internet Security, Trend Micro
Titanium
Gravité : 2/4
Date création : 06/02/2015
DESCRIPTION DE LA VULNÉRABILITÉ
Le produit Trend Micro AntiVirus installe le pilote tmeext.sys.
Cependant, l’ioctl 0x00222400 permet à un utilisateur local
d’élever ses privilèges. Les détails techniques ne sont pas
connus.
Un attaquant peut donc appeler un ioctl de tmeext.sys installé
par Trend Micro, afin d’élever ses privilèges.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/Trend-Micro-AntiVirus-elevation-de-privileges-via-tmeext-sys-16127