PT-2020-6995 · Evga · Evga Precision X1

CVE-2020-14979

·

Publicado

2020-08-11

·

Atualizado

2026-05-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
EVGA Precision X1 até a versão 1.0.6
Projeto winring0, versão 1.2.0
Descrição
Os drivers WinRing0.sys e WinRing0x64.sys, versões 1.2.0, no EVGA Precision X1 até a versão 1.0.6, contêm uma falha que permite que usuários locais, incluindo aqueles com baixa integridade, leiam e gravem em locais arbitrários da memória. Isso permite que qualquer usuário obtenha privilégios NT AUTHORITYSYSTEM ao mapear DevicePhysicalMemory no processo de chamada. Este problema tem sido ativamente explorado em campanhas de cryptojacking, onde é usado para implantar um minerador XMRig personalizado e aumentar sua taxa de hash. O malware se espalha por meio de unidades USB, podendo infectar sistemas isolados. A vulnerabilidade permite que programas maliciosos contornem as medidas de segurança do sistema.
Recomendações
As versões anteriores à 1.0.6 devem ser atualizadas.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11107
CVE-2020-14979

Produtos afetados

Evga Precision X1