Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SUNIX Parallel Driver x64 - 10.1.0.0 (CVE-2024-55413)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
07/01/2025
Última modificación:
08/01/2025

Descripción

Existe una vulnerabilidad en driver snxppamd.sys en SUNIX Parallel Driver x64 - 10.1.0.0, que permite a los usuarios con poco nivel de privilegios leer y escribir en puertos de E/S arbitrarios a través de solicitudes IOCTL especialmente manipuladas. Esto se puede explotar para la escalada de privilegios, la ejecución de código con privilegios elevados y la divulgación de información. Estos controladores firmados también se pueden utilizar para eludir la política de firma de controladores de Microsoft para implementar código malicioso.