Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador MsIo64.sys en MSI Dragon Center (CVE-2021-27965)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
05/03/2021
Última modificación:
16/03/2021

Descripción

El controlador MsIo64.sys versiones anteriores a 1.1.19.1016 en MSI Dragon Center versiones anteriores a 2.0.98.0, presenta un desbordamiento del búfer que permite una escalada de privilegios por medio de una petición diseñada de IOCTL 0x80102040, 0x80102044, 0x80102050 o 0x80102054

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:msi:dragon_center:*:*:*:*:*:*:*:* 2.0.98.0 (excluyendo)