Vulnerabilidad en control de acceso en códigos IOCTL en Patriot Viper RGB Driver (CVE-2020-9756)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/03/2020
Última modificación:
21/07/2021
Descripción
Patriot Viper RGB Driver versión 1.1 y anteriores, expone una IOCTL y permite un control de acceso insuficiente. Los códigos IOCTL 0x80102050 y 0x80102054 permiten a un usuario local con pocos privilegios leer/escribir 1/2/4 bytes desde o hacia un puerto IO. Esto puede ser aprovechado en un número de maneras para por último ejecutar código con privilegios elevados.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:patriotmemory:viper_rgb_firmware:*:*:*:*:*:*:*:* | 1.1 (incluyendo) | |
cpe:2.3:h:patriotmemory:viper_rgb:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página