PT-2020-13586 · Nzxt · Nzxt Cam
CVE-2020-13509
·
Publicado
2020-12-17
·
Atualizado
2023-01-20
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
NZXT CAM versão 4.8.0
Descrição
Existe uma vulnerabilidade de divulgação de informações na funcionalidade WinRing0x64 Driver Privileged I/O Read IRPs. Um pacote de solicitação de E/S (IRP) especialmente criado, utilizando o IRP
0x9c4060cc, concede a um usuário com privilégios baixos acesso direto à instrução IN em um nível de privilégio elevado. Isso pode permitir o vazamento de dados confidenciais. Um invasor pode enviar um IRP malicioso para acionar essa vulnerabilidade.Recomendações
Para a versão 4.8.0 do NZXT CAM, considere desativar a funcionalidade WinRing0x64 Driver Privileged I/O Read IRPs até que um patch esteja disponível para evitar um possível vazamento de informações. Restrinja o acesso à instrução
IN para minimizar o risco de exploração. Evite usar o IRP 0x9c4060cc na funcionalidade afetada até que a vulnerabilidade seja resolvida.Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nzxt Cam