PT-2026-96033 · Unknown · Biostar Vivid Led Dj
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BioStar VIVID LED DJ versão 4.0.2411.1500
Descrição
Uma condição write-what-where existe no componente IOCTL Handler dentro do arquivo
BS LED64.sys. Este problema ocorre na função sub 1105C() quando o argumento AssociatedIrp é manipulado. Uma condição write-what-where é uma falha de corrupção de memória que permite a um invasor gravar dados arbitrários em um endereço de memória arbitrário. O acesso local é necessário para explorar esta falha.Recomendações
Como medida paliativa temporária, restrinja o acesso local ao sistema para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Biostar Vivid Led Dj