Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en biblioteca SmartDefragDriver.sys (2.0) en IObit Smart Defrag (CVE-2019-6493)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2019
Última modificación:
24/08/2020

Descripción

La biblioteca SmartDefragDriver.sys (2.0) en IObit Smart Defrag versión 6, nunca libera un grupo de kernel ejecutable que se asigna con bytes y tamaño definidos por el usuario cuando IOCTL 0x9C401CC0 es llamado. Este puntero de kernel puede ser filtrado si el grupo de kernel se convierte en un grupo "grande".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iobit:smart_defrag:6:*:*:*:*:*:*:*