PT-2021-14770 · Iobit · Iobit Advanced Systemcare Ultimate
Cory Duplantis
·
Publicado
2021-07-08
·
Atualizado
2022-07-29
·
CVE-2021-21785
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IOBit Advanced SystemCare Ultimate versão 14.2.0.220
Descrição
Existe uma falha de divulgação de informações no tratamento do IOCTL 0x9c40a148. Um pacote de solicitação de E/S (IRP) especialmente criado pode levar à divulgação de informações confidenciais. Um invasor pode enviar um IRP malicioso para acionar essa vulnerabilidade.
Recomendações
Para o IOBit Advanced SystemCare Ultimate versão 14.2.0.220, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iobit Advanced Systemcare Ultimate