Vulnerabilidad en Velocidex WinPmem (CVE-2024-10972)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/12/2024
Última modificación:
16/12/2024
Descripción
Las versiones 4.1 y anteriores de Velocidex WinPmem sufren una vulnerabilidad de validación de entrada incorrecta mediante la cual un atacante con acceso de administrador puede generar un BSOD con un subproceso paralelo que cambia el derecho de acceso a la memoria bajo el control de la aplicación en modo de usuario. Esto se debe a que la verificación solo se realiza al comienzo de la rutina, lo que permite que el espacio de usuario cambie los permisos de la página a mitad de la rutina. Un workaround válida es una regla para detectar la carga no autorizada de winpmem fuera de las operaciones de respuesta a incidentes.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA