PT-2021-14776 · Iobit · Iobit Advanced Systemcare Ultimate
Cory Duplantis
·
Publicado
2021-08-05
·
Atualizado
2022-07-29
·
CVE-2021-21791
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IOBit Advanced SystemCare Ultimate versão 14.2.0.220
Descrição
Existe uma falha de divulgação de informações devido à forma como o driver lida com solicitações de leitura de E/S privilegiadas. Um pacote de solicitação de E/S (IRP) especialmente criado pode levar a leituras privilegiadas no contexto de um driver, resultando potencialmente na divulgação de informações confidenciais do kernel. A instrução IN pode ler dados do dispositivo de E/S especificado, potencialmente vazando dados confidenciais do dispositivo para usuários sem privilégios.
Recomendações
Para o IOBit Advanced SystemCare Ultimate versão 14.2.0.220, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iobit Advanced Systemcare Ultimate