Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Controlador I2O Utility Filter para Microsoft Windows XP (CVE-2008-0322)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2008
Última modificación:
09/04/2025

Descripción

El controlador (driver) I2O Utility Filter (i2omgmt.sys) 5.1.2600.2180 para Microsoft Windows XP tiene permisos de escritura para todos (Everyone/Write) para la interfaz del dispositivo "\\.\I2OExc", esto permite a usuarios locales aumentar sus privilegios. NOTA: esta vulnerabilidad puede conllevar una sobre-escritura de memoria arbitraria y ejecución de código mediante una llamada IOCTL con un puntero manipulado DeviceObject.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:*:*