Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función DeviceIoControl en los archivos AsIO2_64.sys y AsIO2_32.sys en ASUS GPUTweak II (CVE-2021-28686)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
08/04/2021
Última modificación:
16/04/2021

Descripción

Los archivos AsIO2_64.sys y AsIO2_32.sys en ASUS GPUTweak II versiones anteriores a 2.3.0.3, permiten a usuarios pocos privilegiados desencadenar un desbordamiento del búfer en la región stack de la memoria. Esto podría permitir a usuarios pocos privilegiados lograr una Denegación de Servicio por medio de la función DeviceIoControl

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:asus:gputweak_ii:*:*:*:*:*:*:*:* 2.3.0.3 (excluyendo)