Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en producto GEAR Software (CVE-2018-15499)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
24/08/2018
Última modificación:
06/11/2018

Descripción

Los productos GEAR Software que incluyen GEARAspiWDM.sys, 2.2.5.0, permiten que usuarios locales provoquen una denegación de servicio (condición de carrera y BSoD en Windows) al no comprobar que la memoria de modo de usuario esté disponible justo antes de escribir en ella. Solo se realiza una comprobación al comienzo de una subrutina larga.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gearsoftware:gearaspiwdm:2.2.5.0:*:*:*:*:*:*:*