Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Broadcom) LSI PCI-SV92EX Soft Modem Kernel Driver (CVE-2023-31096)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
10/10/2023
Última modificación:
18/10/2023

Descripción

Se descubrió un problema en Broadcom) LSI PCI-SV92EX Soft Modem Kernel Driver hasta 2.2.100.1 (también conocido como AGRSM64.sys). Hay una escalada de privilegios local al SYSTEM a través de un desbordamiento de pila en RTLCopyMemory (IOCTL 0x1b2150). Un atacante puede aprovechar esto para elevar los privilegios de un proceso de integridad media al SYSTEM. Esto también se puede utilizar para omitir protecciones a nivel de kernel como AV o PPL, porque el código de explotación se ejecuta con privilegios de alta integridad y se puede utilizar en campañas coordinadas de ransomware BYOVD (traiga su propio controlador vulnerable).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:broadcom:lsi_pci-sv92ex_firmware:*:*:*:*:*:*:*:* 2.2.100.1 (incluyendo)
cpe:2.3:h:broadcom:lsi_pci-sv92ex:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información