Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Velocidex WinPmem (CVE-2024-12668)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
16/12/2024
Última modificación:
16/12/2024

Descripción

Las versiones de Velocidex WinPmem anteriores a la 4.1 sufren una vulnerabilidad de escritura fuera de los límites. Al usar un control de E/S, un programa de espacio de usuario puede engañar al controlador para que escriba un 0 en cualquier ubicación de memoria elegida. Junto con la fuga de información del controlador WinPmem, los atacantes pueden descubrir la ubicación en la memoria del símbolo global g_CiOptions. Esto se puede aprovechar para desactivar la aplicación de controladores firmados en el sistema de destino, lo que permite a los atacantes cargar controladores no firmados.

Referencias a soluciones, herramientas e información