Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kmxfw.sys en HIPS r8 (CVE-2008-2926)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/08/2008
Última modificación:
09/04/2025

Descripción

El Controlador kmxfw.sys en el Sistema de prevención de intrusiones basado en Host (Host-Based Intrusion Prevention System) r8 (HIPS-r8), como el utilizado en CA Internet Security Suite and Personal Firewall, no verifica de forma adecuada las peticiones IOCTL, lo que permite a usuarios locales provocar una denegación de servicio (caída del sistema) o posiblemente, obtengan privilegios a través de peticiones manipuladas.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:internet_security_suite:3.0:*:*:*:*:*:*:*
cpe:2.3:a:ca:host_based_intrusion_prevention_system:r8:*:*:*:*:*:*:*
cpe:2.3:a:ca:internet_security_suite_2008:*:*:*:*:*:*:*:*
cpe:2.3:a:ca:personal_firewall_2007:*:*:*:*:*:*:*:*
cpe:2.3:a:ca:personal_firewall_2008:*:*:*:*:*:*:*:*