PT-2021-12821 · Epson · Epson Iprojection

CVE-2020-9014

·

Publicado

2021-02-05

·

Atualizado

2023-02-03

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Epson iProjection versão 2.30
Descrição:
O arquivo de driver EMP NSAU.sys no Epson iProjection permite que usuários locais provoquem uma negação de serviço (BSOD) por meio de entradas maliciosas no driver do dispositivo de áudio virtual com IOCTL 0x9C402402, 0x9C402406 ou 0x9C40240A. Os dispositivos DeviceEMPNSAUIO e DosDevicesEMPNSAU são afetados de forma semelhante.
Recomendações:
Para o Epson iProjection versão 2.30, considere desativar o driver do dispositivo de áudio virtual como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao arquivo de driver EMP NSAU.sys para minimizar o risco de exploração. Evite usar os códigos IOCTL 0x9C402402, 0x9C402406 ou 0x9C40240A no driver afetado até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-9014

Produtos afetados

Epson Iprojection