Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IObit Advanced SystemCare (CVE-2018-16712)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
26/09/2018
Última modificación:
27/12/2018

Descripción

IObit Advanced SystemCare, que incluye Monitor_win10_x64.sys o Monitor_win7_x64.sys, en su versión 1.2.0.5 (y posiblemente también en versiones anteriores) permite que un usuario envíe una llamada IOCTL 0x9C406104 especialmente manipulado para leer memoria física.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iobit:advanced_systemcare:*:*:*:*:*:*:*:* 1.2.0.5 (incluyendo)


Referencias a soluciones, herramientas e información