PT-2020-6995 · Evga · Evga Precision X1
CVE-2020-14979
·
Publicado
2020-08-11
·
Atualizado
2026-05-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
EVGA Precision X1 até a versão 1.0.6
Projeto winring0, versão 1.2.0
Descrição
Os drivers WinRing0.sys e WinRing0x64.sys, versões 1.2.0, no EVGA Precision X1 até a versão 1.0.6, contêm uma falha que permite que usuários locais, incluindo aqueles com baixa integridade, leiam e gravem em locais arbitrários da memória. Isso permite que qualquer usuário obtenha privilégios NT AUTHORITYSYSTEM ao mapear DevicePhysicalMemory no processo de chamada. Este problema tem sido ativamente explorado em campanhas de cryptojacking, onde é usado para implantar um minerador XMRig personalizado e aumentar sua taxa de hash. O malware se espalha por meio de unidades USB, podendo infectar sistemas isolados. A vulnerabilidade permite que programas maliciosos contornem as medidas de segurança do sistema.
Recomendações
As versões anteriores à 1.0.6 devem ser atualizadas.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Evga Precision X1