Vulnerabilidad en Broadcom) LSI PCI-SV92EX Soft Modem Kernel Driver (CVE-2023-31096)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
10/10/2023
Última modificación:
18/10/2023
Descripción
Se descubrió un problema en Broadcom) LSI PCI-SV92EX Soft Modem Kernel Driver hasta 2.2.100.1 (también conocido como AGRSM64.sys). Hay una escalada de privilegios local al SYSTEM a través de un desbordamiento de pila en RTLCopyMemory (IOCTL 0x1b2150). Un atacante puede aprovechar esto para elevar los privilegios de un proceso de integridad media al SYSTEM. Esto también se puede utilizar para omitir protecciones a nivel de kernel como AV o PPL, porque el código de explotación se ejecuta con privilegios de alta integridad y se puede utilizar en campañas coordinadas de ransomware BYOVD (traiga su propio controlador vulnerable).
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:broadcom:lsi_pci-sv92ex_firmware:*:*:*:*:*:*:*:* | 2.2.100.1 (incluyendo) | |
cpe:2.3:h:broadcom:lsi_pci-sv92ex:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página