Vulnerabilidad en IoControlCode en Patriot Viper RGB (CVE-2019-19452)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
21/02/2020
Última modificación:
25/02/2020
Descripción
Se detectó un desbordamiento de búfer en Patriot Viper RGB versiones hasta 1.1, cuando se procesó IoControlCode 0x80102040. Unos atacantes locales (incluyendo los procesos de baja integridad) pueden explotar esto para alcanzar privilegios NT AUTHORITY\SYSTEM.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:patriotmemory:viper_rgb_driver:*:*:*:*:*:*:*:* | 1.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página