PT-2021-14777 · Iobit · Iobit Advanced Systemcare Ultimate

Cory Duplantis

·

Publicado

2021-08-05

·

Atualizado

2022-07-29

·

CVE-2021-21792

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IOBit Advanced SystemCare Ultimate versão 14.2.0.220
Descrição
Existe uma falha de divulgação de informações devido à forma como o driver lida com solicitações de leitura de E/S privilegiadas. Um pacote de solicitação de E/S (IRP) especialmente criado pode levar a leituras privilegiadas no contexto de um driver, resultando potencialmente na divulgação de informações confidenciais do kernel. A instrução IN pode ler quatro bytes do dispositivo de E/S especificado, potencialmente vazando dados confidenciais do dispositivo para usuários sem privilégios.
Recomendações
Para o IOBit Advanced SystemCare Ultimate versão 14.2.0.220, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21792

Produtos afetados

Iobit Advanced Systemcare Ultimate