PT-2024-5155 · Unknown · Foxboro.Sys

CVE-2024-5680

·

Publicado

2024-07-09

·

Atualizado

2024-07-12

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas:
Driver Foxboro.sys (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma validação inadequada do índice de matriz, o que poderia causar uma negação de serviço local quando um agente mal-intencionado com acesso de usuário local cria um script ou programa utilizando uma chamada IOCTL no driver Foxboro.sys. Essa vulnerabilidade pode permitir que um invasor interrompa o serviço.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05705
CVE-2024-5680

Produtos afetados

Foxboro.Sys