Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cg6kwin2k.sys (CVE-2024-29216)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
25/03/2024
Última modificación:
07/11/2024

Descripción

Existe un IOCTL expuesto con un problema de control de acceso insuficiente en cg6kwin2k.sys anterior a 2.1.7.0. Al enviar una solicitud IOCTL específica, un usuario sin privilegios de administrador puede realizar E/S en un puerto de hardware o dirección física arbitraria, lo que resulta en el borrado o alteración del firmware.