Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WIBI-SYSTEMS (CVE-2018-3989)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2019
Última modificación:
19/04/2022

Descripción

Existe una vulnerabilidad de exposición de memoria del kernel explotable en la funcionalidad del gestor IOCTL 0x8200E804 de WibuKey.sys de WIBI-SYSTEMS, en su versión 6.40 (en el build 2400). Una petición IRP especialmente manipulada puede causar que el controlador devuelva memoria no inicializada, conduciendo a una exposición de la memoria del kernel. Un atacante puede enviar una petición IRP para provocar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wibu:wibukey:6.40:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*