Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DriverAgent (CVE-2018-19522)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/12/2018
Última modificación:
20/11/2019

Descripción

DriverAgent 2.2015.7.14, que incluye DrvAgent64.sys, en su versión 1.0.0.1 permite que un usuario envíe una llamada IOCTL (0x800020F4) con un búfer que contiene contenidos definidos por el usuario. La subrutina del controlador ejecutará una instrucción wrmsr con el búfer del usuario como entrada parcial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:driveragent:driveragent:2.2015.7.14:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información