Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador del kernel PCADRVX64.SYS en la funcionalidad IOCTL en Devid Espenschied PC Analyzer (CVE-2020-28922)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/11/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en Devid Espenschied PC Analyzer hasta versión 4.10. El controlador del kernel PCADRVX64.SYS expone la funcionalidad IOCTL que permite a usuarios con pocos privilegios leer y escribir en la memoria física arbitraria. Esto podría conllevar a una ejecución de código Ring-0 arbitraria y una escalada de privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pcanalyser:pc_analyser:*:*:*:*:*:*:*:* 4.10 (incluyendo)