Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5634

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/10/2007
Última modificación:
09/04/2025

Descripción

Speedfan.sys en Alfredo Milani Comparetti SpeedFan 4.33, cuando es utilizado sobre Microsoft Windows Vista x64, no valida de forma adecuada un búfer durante una llamada IOCTL 0x9c402420, lo cual permite a usuarios locales provocar denegación de servicio (caida de máquina) y posiblemente ganar privilegios a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*
cpe:2.3:a:almico:speedfan:4.33:*:*:*:*:*:*:*