Vulnerabilidad en el controlador en Micro-Star MSI Afterburner (CVE-2019-16098)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
11/09/2019
Última modificación:
21/07/2021
Descripción
El controlador en Micro-Star MSI Afterburner versión 4.6.2.15658 (también se conoce como RTCore64.sys y RTCore32.sys), permite a cualquier usuario autenticado leer y escribir en memoria arbitraria, puertos I/O y MSR. Esto puede ser explotado para una escalada de privilegios, ejecución de código bajo altos privilegios y la divulgación de información. Estos controladores firmados también pueden ser usados para omitir la política de firma de los controladores de Microsoft para implementar código malicioso.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:msi:afterburner:4.6.2.15658:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página