Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Virtual Drive de DVDFab (CVE-2026-12217)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2026
Última modificación:
24/07/2026

Descripción

Una vulnerabilidad de seguridad ha sido detectada en DVDFab Virtual Drive 2.0.0.5. Afectada es una función desconocida en la biblioteca dvdfabio.sys del componente Signed Kernel Driver. La manipulación lleva a una gestión de privilegios inadecuada. Un ataque tiene que ser abordado localmente. El exploit ha sido divulgado públicamente y puede ser usado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.