„`html
Zusammenfassung
Eine Heap-basierte Buffer-Overflow-Schwachstelle wurde in VS Revo RevoUninstaller in den Versionen 2.5.x und 2.6.x identifiziert. Die Vulnerabilität befindet sich in der Funktion IOCtl_Handler des Kerneltreibers RevoDetector.sys. Mit einem CVSS-Score von 7.8 wird die Schwachstelle als „High“ klassifiziert. Ein funktionsfähiger Exploit ist öffentlich verfĂĽgbar.
Betroffene Systeme
- VS Revo RevoUninstaller Version 2.5.x
- VS Revo RevoUninstaller Version 2.6.x
- Windows-Systeme mit installiertem RevoDetector.sys-Treiber
Technische Details
Die Schwachstelle existiert in der IOCTL-Handler-Implementierung des RevoDetector.sys-Kerneltreibers. Eine unzureichende Validierung der Eingabepuffer bei IOCTL-Anfragen ermöglicht einen Heap-basierten Buffer Overflow. Dies kann zu Speicherverletzungen und potenziellem Code-Execution mit Ring-0-Privilegien führen.
Der Angriff erfordert lokalen Zugriff auf das System. Ein authentifizierter lokaler Angreifer kann speziell konstruierte IOCTL-Requests an den Treiber senden, um die Heap-Struktur zu ĂĽberschreiben und beliebigen Code mit Kernelrechten auszufĂĽhren.
Empfohlene Massnahmen
- Sofortige Aktualisierung auf RevoUninstaller Version 2.7.0 oder höher durchführen
- Beschränkung des lokalen Zugriffs auf Systeme implementieren
- Überwachung verdächtiger IOCTL-Anfragen aktivieren
- Privilegierte Benutzerkonten restriktiv vergeben
- Systemprotokolle auf Anomalien ĂĽberprĂĽfen
Bewertung
CVSS-Score: 7.8 (High)
Angriffsvektor: Lokal
Patch-Status: VerfĂĽgbar (Version 2.7.0)
Die Verfügbarkeit eines Public Exploits erhöht das Risiko erheblich. Eine zeitnahe Patchentwicklung wird empfohlen.
„`