Description
Computer Associates Host Intrusion Prevention System (HIPS) drivers (1) Core kmxstart.sys 6.5.4.31 and (2) Firewall kmxfw.sys 6.5.4.10 allow local users to gain privileges by using certain privileged IOCTLs to modify callback function pointers.
Affected products
- ca / host-based_intrusion_prevention_systemcore_6.5.4.31 – core_6.5.4.31
- ca / host-based_intrusion_prevention_systemfirewall_6.5.4.10 – firewall_6.5.4.10
Exploits & proofs of concept
- exploit-dbComputer Associates Personal Firewall 9.0 - HIPS Driver 'kmxstart.sys' Local Privilege Escalationby Ruben Santamarta
- exploit-dbComputer Associates Personal Firewall 9.0 - HIPS Driver 'kmxfw.sys' Local Privilege Escalationby Ruben Santamarta
References
- MISChttp://www3.ca.com/securityadvisor/newsinfo/collateral.aspx?cid=97729
- MISChttp://www.securityfocus.com/archive/1/452286/100/0/threaded
- MISChttp://www.securityfocus.com/bid/21140
- MISChttp://www.osvdb.org/30497
- MISChttp://www.securityfocus.com/archive/1/451952/100/0/threaded
- VENDOR_ADVISORYhttp://secunia.com/advisories/22972
- MISChttp://www.osvdb.org/30498
- MISChttp://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=34818
- MISChttp://www.securityfocus.com/archive/1/458040/100/200/threaded
- MISChttp://www.reversemode.com/index.php?option=com_remository&Itemid=2&func=fileinfo&id=38
Updated 32m ago · 8 sources