PT-2020-13587 · Nzxt · Nzxt Cam
CVE-2020-13510
·
Publicado
2020-12-17
·
Atualizado
2022-09-12
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
NZXT CAM versão 4.8.0
Descrição
Existe uma falha de divulgação de informações na funcionalidade WinRing0x64 Driver Privileged I/O Read IRPs. Um pacote de solicitação de E/S (IRP) especialmente criado, utilizando o IRP
0x9c4060d0, permite que um usuário com privilégios baixos acesse a instrução IN em um nível de privilégio elevado sem restrições. Um invasor pode explorar essa falha enviando um IRP malicioso.Recomendações
Para a versão 4.8.0 do NZXT CAM, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nzxt Cam