PT-2021-14776 · Iobit · Iobit Advanced Systemcare Ultimate

Cory Duplantis

·

Publicado

2021-08-05

·

Atualizado

2022-07-29

·

CVE-2021-21791

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IOBit Advanced SystemCare Ultimate versão 14.2.0.220
Descrição
Existe uma falha de divulgação de informações devido à forma como o driver lida com solicitações de leitura de E/S privilegiadas. Um pacote de solicitação de E/S (IRP) especialmente criado pode levar a leituras privilegiadas no contexto de um driver, resultando potencialmente na divulgação de informações confidenciais do kernel. A instrução IN pode ler dados do dispositivo de E/S especificado, potencialmente vazando dados confidenciais do dispositivo para usuários sem privilégios.
Recomendações
Para o IOBit Advanced SystemCare Ultimate versão 14.2.0.220, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21791

Produtos afetados

Iobit Advanced Systemcare Ultimate