Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hw64.sys en Marvin Test HW.exe (CVE-2024-36054)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
26/05/2024
Última modificación:
19/08/2024

Descripción

Hw64.sys en Marvin Test HW.exe anterior a 5.0.5.0 permite que procesos en modo de usuario sin privilegios lean arbitrariamente la memoria del kernel (y en consecuencia obtengan todos los privilegios) a través de IOCTL 0x9c4064b8 (a través de MmMapIoSpace) e IOCTL 0x9c406490 (a través de ZwMapViewOfSection).