Beskrivelse: Der er rapporteret en sårbarhed i Macrovision SafeDisc, som kan udnyttes af ondsindede, lokale brugere til at opnå eskalerede rettigheder.
Sårbarheden skyldes en inputvalideringsfejl i secdrv.sys under håndteringen af argumenter suppleret til visse IOCTL-handlers. Dette kan f.eks. udnyttes til at overskrive vilkårlig kerne-hukommelse og eksekvere vilkårlig kode med eskalerede rettigheder.
Sårbarheden er rapporteret i secdrv.sys installeret som standard i Windows XP og Windows 2003.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.