CA Internet Security Suite vetmonnt.sys驱动本地拒绝服务漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-08-27
CA Internet Security Suite vetmonnt.sys驱动本地拒绝服务漏洞 发布时间:2009-08-18
影响版本:
Computer Associates Internet Security Suite r5
Computer Associates Internet Security Suite r4
Computer Associates Internet Security Suite r3漏洞描述:
BUGTRAQ  ID: 36077
CVE(CAN) ID: CVE-2009-0682

CA Internet Security Suite是为家庭用户提供的综合网络安全解决方案。

Internet Security Suite所使用的vetmonnt.sys驱动没有正确地验证IOCTL调用,本地安全者可以通过提交恶意的IOCTL请求导致内核崩溃。
<*参考 
http://secunia.com/advisories/36397/
https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=214673
*>
SEBUG安全建议:
厂商补丁:

Computer Associates
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cai.com/