Vulnerabilidad en Velocidex WinPmem (CVE-2024-12668)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
16/12/2024
Última modificación:
16/12/2024
Descripción
Las versiones de Velocidex WinPmem anteriores a la 4.1 sufren una vulnerabilidad de escritura fuera de los límites. Al usar un control de E/S, un programa de espacio de usuario puede engañar al controlador para que escriba un 0 en cualquier ubicación de memoria elegida. Junto con la fuga de información del controlador WinPmem, los atacantes pueden descubrir la ubicación en la memoria del símbolo global g_CiOptions. Esto se puede aprovechar para desactivar la aplicación de controladores firmados en el sistema de destino, lo que permite a los atacantes cargar controladores no firmados.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



