Vulnerabilidad en Hw64.sys en Marvin Test HW.exe (CVE-2024-36055)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/05/2024
Última modificación:
30/10/2024
Descripción
Hw64.sys en Marvin Test HW.exe anterior a 5.0.5.0 permite que los procesos en modo de usuario sin privilegios mapeen arbitrariamente la memoria física con acceso de lectura/escritura a través de la API MmMapIoSpace (IOCTL 0x9c40a4f8, 0x9c40a4e8, 0x9c40a4c0, 0x9c40a4c4, 0x9c40a4ec, otros siete), lo que lleva a una denegación de servicio (BSOD).
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA



