PT-2020-13586 · Nzxt · Nzxt Cam

CVE-2020-13509

·

Publicado

2020-12-17

·

Atualizado

2023-01-20

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
NZXT CAM versão 4.8.0
Descrição
Existe uma vulnerabilidade de divulgação de informações na funcionalidade WinRing0x64 Driver Privileged I/O Read IRPs. Um pacote de solicitação de E/S (IRP) especialmente criado, utilizando o IRP 0x9c4060cc, concede a um usuário com privilégios baixos acesso direto à instrução IN em um nível de privilégio elevado. Isso pode permitir o vazamento de dados confidenciais. Um invasor pode enviar um IRP malicioso para acionar essa vulnerabilidade.
Recomendações
Para a versão 4.8.0 do NZXT CAM, considere desativar a funcionalidade WinRing0x64 Driver Privileged I/O Read IRPs até que um patch esteja disponível para evitar um possível vazamento de informações. Restrinja o acesso à instrução IN para minimizar o risco de exploração. Evite usar o IRP 0x9c4060cc na funcionalidade afetada até que a vulnerabilidade seja resolvida.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13509

Produtos afetados

Nzxt Cam