Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5761

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
09/01/2008
Última modificación:
09/04/2025

Descripción

El dispositivo NantSys 5.0.0.115 en Motorola netOctopus 5.1.2 construcción 1011 tiene permisos débiles para el dispositivo de interfaz \\.\NantSys (nantsys.sys), el cual permite a usuarios locales ganar privilegios o provocar denegación de servicio (caida de sistema), como se demostró con la modificación del valor SYSENTER_EIP_MSR CPU Model Specific Register (MSR).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:motorola:netoctopus:5.1.2_build_1011:*:*:*:*:*:*:*