Vulnerabilidad en Hw64.sys en Marvin Test HW.exe (CVE-2024-36054)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
26/05/2024
Última modificación:
19/08/2024
Descripción
Hw64.sys en Marvin Test HW.exe anterior a 5.0.5.0 permite que procesos en modo de usuario sin privilegios lean arbitrariamente la memoria del kernel (y en consecuencia obtengan todos los privilegios) a través de IOCTL 0x9c4064b8 (a través de MmMapIoSpace) e IOCTL 0x9c406490 (a través de ZwMapViewOfSection).
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA



