PT-2021-14770 · Iobit · Iobit Advanced Systemcare Ultimate

Cory Duplantis

·

Publicado

2021-07-08

·

Atualizado

2022-07-29

·

CVE-2021-21785

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IOBit Advanced SystemCare Ultimate versão 14.2.0.220
Descrição
Existe uma falha de divulgação de informações no tratamento do IOCTL 0x9c40a148. Um pacote de solicitação de E/S (IRP) especialmente criado pode levar à divulgação de informações confidenciais. Um invasor pode enviar um IRP malicioso para acionar essa vulnerabilidade.
Recomendações
Para o IOBit Advanced SystemCare Ultimate versão 14.2.0.220, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21785

Produtos afetados

Iobit Advanced Systemcare Ultimate