Vulnerabilidad en SUNIX Serial Driver x64 - 10.1.0.0 (CVE-2024-55412)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
07/01/2025
Última modificación:
08/01/2025
Descripción
Existe una vulnerabilidad en driver snxpsamd.sys en SUNIX Serial Driver x64 - 10.1.0.0, que permite a los usuarios con poco nivel de privilegios leer y escribir en puertos de E/S arbitrarios a través de solicitudes IOCTL especialmente manipuladas. Esto se puede explotar para la escalada de privilegios, la ejecución de código con privilegios elevados y la divulgación de información. Estos controladores firmados también se pueden utilizar para eludir la política de firma de controladores de Microsoft para implementar código malicioso.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA