PT-2024-27563 · Msi · Msi Afterburner

Andres Roldan

·

Publicado

2024-05-18

·

Atualizado

2024-10-15

·

CVE-2024-3745

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
MSI Afterburner versão 4.6.6.16381 Beta 3
Descrição
O problema está relacionado a uma vulnerabilidade de contorno de ACL no driver RTCore64.sys, que pode levar a uma autorização incorreta e, potencialmente, comprometer o sistema local.
Recomendações
Atualize imediatamente para a versão mais recente do patch para resolver o problema. Como solução alternativa temporária, considere desativar o driver RTCore64.sys até que um patch esteja disponível. Monitore o desenvolvimento de exploits para minimizar o risco de exploração.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3745

Produtos afetados

Msi Afterburner