Vulnerabilidad en cg6kwin2k.sys (CVE-2024-29216)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
25/03/2024
Última modificación:
07/11/2024
Descripción
Existe un IOCTL expuesto con un problema de control de acceso insuficiente en cg6kwin2k.sys anterior a 2.1.7.0. Al enviar una solicitud IOCTL específica, un usuario sin privilegios de administrador puede realizar E/S en un puerto de hardware o dirección física arbitraria, lo que resulta en el borrado o alteración del firmware.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA