CVE-2007-5634
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/10/2007
Última modificación:
09/04/2025
Descripción
Speedfan.sys en Alfredo Milani Comparetti SpeedFan 4.33, cuando es utilizado sobre Microsoft Windows Vista x64, no valida de forma adecuada un búfer durante una llamada IOCTL 0x9c402420, lo cual permite a usuarios locales provocar denegación de servicio (caida de máquina) y posiblemente ganar privilegios a través de vectores no especificados.
Impacto
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:* | ||
cpe:2.3:a:almico:speedfan:4.33:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página