Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en controlador de Kernel ps_drv.sys en ArcaBit ArcaVir 2009 Antivirus Protection, ArcaVir 2009 Internet Security, ArcaVir 2009 System Protection, y ArcaBit 2009 Home Protection (CVE-2009-1824)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
29/05/2009
Última modificación:
09/04/2025

Descripción

El controlador de Kernel ps_drv.sys en ArcaBit ArcaVir 2009 Antivirus Protection v9.4.3201.9 y anteriores, ArcaVir 2009 Internet Security v9.4.3202.9 y anteriores, ArcaVir 2009 System Protection v9.4.3203.9 y anteriores, y ArcaBit 2009 Home Protection v9.4.3204.9 y anteriores, permite a usuarios locales obtener privilegios a través de una petición METHOD_NEITHER IOCTL manipulada en \Device\ps_drv que contiene direcciones de Kernel arbitrarias, como se ha demostrado utilizando el (1) 0x2A7B802B y posiblemente (2) 0x2A7B8004 y (3) 0x2A7B8004 IOCTLs.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arcabit:arcavir_2009_antivirus_protection:*:*:*:*:*:*:*:* 9.4.3201.9 (incluyendo)
cpe:2.3:a:arcabit:arcavir_2009_home_protection:*:*:*:*:*:*:*:* 9.4.3204.9 (incluyendo)
cpe:2.3:a:arcabit:arcavir_2009_internet_security:*:*:*:*:*:*:*:* 9.4.3202.9 (incluyendo)
cpe:2.3:a:arcabit:arcavir_2009_system_protection:*:*:*:*:*:*:*:* 9.4.3203.9 (incluyendo)