WinPcap NPF.SYS Privilege Elevation Vulnerability
Hola,
Idefense acaba de publicar un advisory relativo a una escalada de privilegios en Winpcap descubierta por 48bits, aunque ya se sabía que existían otras situaciones inseguras cuando se utilizaba el driver de Winpcap (otros usuarios logeados en la máquina podían usar el device para sniffar tráfico), esta vez el fallo permite una escalada de privilegios a nivel kernel debido a una falta de validacion sobre la dirección del buffer de destino cuando se utiliza la IOCTL «IOCTL_BIOCGSTATS», os dejo el exploit (PoC) y el análisis de la vulnerabilidad aquí.
Actualizado: El advisory ha sido actualizado, había un «bug» en las versiones afectadas, la última versión de WinPcap afectada por la vulnerabilidad no es la 4.1, sino la 4.0, 4.0.1 (estable) está actualizada. Perdón por el malentendido y gracias a Gianluca de WinPcap por avisarme de mi bug 🙂
Un saludo,
Mario