PT-2014-1973 · Sentinelone+3 · Sentinelone+3

·

CVE-2015-2291

·

Publicado

2014-06-10

·

Atualizado

2026-08-04

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Intel Ethernet diagnostics driver for Windows versões anteriores a 1.3.1.0
Descrição A validação insuficiente de entrada nos drivers IQVW32.sys e IQVW64.sys permite que usuários locais causem a negação de serviço ou executem código arbitrário com privilégios de kernel. Isso é alcançado por meio de chamadas IOCTL (Input/Output Control) manipuladas usando os seguintes códigos: 0x80862013, 0x8086200B, 0x8086200F ou 0x80862007. O problema pode ser explorado usando a opção METHOD NEITHER. Incidentes reais envolvem o grupo Scattered Spider utilizando a técnica Bring Your Own Vulnerable Driver (BYOVD), na qual instalam esses drivers antigos e vulneráveis em sistemas comprometidos para ignorar soluções de segurança como Microsoft Defender for Endpoint, Palo Alto Networks Cortex XDR e SentinelOne, obtendo assim os privilégios mais altos no Windows.
Recomendações Atualize o driver de diagnóstico Intel Ethernet para a versão 1.3.1.0 ou posterior.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2017-02013
CVE-2015-2291

Produtos afetados

Intel Ethernet Diagnostic Driver
Defender For Endpoint
Palo Alto Networks Cortex Xdr Agent
Sentinelone