Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Insyde H2OFFT 6.20.00 (CVE-2021-33834)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
08/09/2023
Última modificación:
13/09/2023

Descripción

Se descubrió un problema en iscflashx64.sys 3.9.3.0 en Insyde H2OFFT 6.20.00. Cuando se gestiona IOCTL 0x22229a, la entrada utilizada para asignar el búfer y copiar memoria se maneja incorrectamente. Esto podría causar daños en la memoria o un bloqueo del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insyde:h2offt:6.20.00:*:*:*:*:*:*:*
cpe:2.3:a:insyde:iscflashx64.sys:3.9.3.0:*:*:*:*:*:*:*