Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IOCTL 0x40002008 en el controlador Uniwill SparkIO.sys (CVE-2022-37415)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
05/08/2022
Última modificación:
08/08/2023

Descripción

El controlador Uniwill SparkIO.sys versión 1.0, es vulnerable a un desbordamiento del búfer en la región stack de la memoria por medio de IOCTL 0x40002008

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uniwill:sparkio.sys:1.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información