Vulnerabilidad en DriverAgent (CVE-2018-19522)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
18/12/2018
Última modificación:
20/11/2019
Descripción
DriverAgent 2.2015.7.14, que incluye DrvAgent64.sys, en su versión 1.0.0.1 permite que un usuario envíe una llamada IOCTL (0x800020F4) con un búfer que contiene contenidos definidos por el usuario. La subrutina del controlador ejecutará una instrucción wrmsr con el búfer del usuario como entrada parcial.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:driveragent:driveragent:2.2015.7.14:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página