Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IoControlCode en Patriot Viper RGB (CVE-2019-19452)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
21/02/2020
Última modificación:
25/02/2020

Descripción

Se detectó un desbordamiento de búfer en Patriot Viper RGB versiones hasta 1.1, cuando se procesó IoControlCode 0x80102040. Unos atacantes locales (incluyendo los procesos de baja integridad) pueden explotar esto para alcanzar privilegios NT AUTHORITY\SYSTEM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:patriotmemory:viper_rgb_driver:*:*:*:*:*:*:*:* 1.1 (incluyendo)