PT-2014-1973 · Sentinelone+3 · Sentinelone+3
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Intel Ethernet diagnostics driver for Windows versões anteriores a 1.3.1.0
Descrição
A validação insuficiente de entrada nos drivers
IQVW32.sys e IQVW64.sys permite que usuários locais causem a negação de serviço ou executem código arbitrário com privilégios de kernel. Isso é alcançado por meio de chamadas IOCTL (Input/Output Control) manipuladas usando os seguintes códigos: 0x80862013, 0x8086200B, 0x8086200F ou 0x80862007. O problema pode ser explorado usando a opção METHOD NEITHER. Incidentes reais envolvem o grupo Scattered Spider utilizando a técnica Bring Your Own Vulnerable Driver (BYOVD), na qual instalam esses drivers antigos e vulneráveis em sistemas comprometidos para ignorar soluções de segurança como Microsoft Defender for Endpoint, Palo Alto Networks Cortex XDR e SentinelOne, obtendo assim os privilégios mais altos no Windows.Recomendações
Atualize o driver de diagnóstico Intel Ethernet para a versão 1.3.1.0 ou posterior.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Ethernet Diagnostic Driver
Defender For Endpoint
Palo Alto Networks Cortex Xdr Agent
Sentinelone