Biostar · Biostar Racing Gt Evo · CVE-2021-44852
**Nome do software vulnerável e versões afetadas**
Biostar RACING GT Evo versão 2.1.1905.1700
**Descrição**
Foi descoberta uma vulnerabilidade no BS RCIO64.sys. Um processo de baixa integridade pode abrir o objeto de dispositivo do driver e emitir IOCTLs para ler ou gravar em locais arbitrários da memória física, ou chamar um endereço arbitrário, levando à execução de código arbitrário. Esta vulnerabilidade está associada a códigos IOCTL específicos.
**Recomendações**
Para o Biostar RACING GT Evo versão 2.1.1905.1700, considere restringir o acesso ao driver BS RCIO64.sys para impedir que processos de baixa integridade abram seu objeto de dispositivo e emitam IOCTLs maliciosos. Como solução temporária, considere desativar o driver até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.