PT-2024-38845 · Faronics · Deep Freeze

Andres Roldan

·

Publicado

2024-10-02

·

Atualizado

2025-02-04

·

CVE-2024-8159

CVSS v3.1

6.4

Média

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:L
Nome do software vulnerável e versões afetadas:
Deep Freeze versão 9.00.020.5760
Descrição:
O problema é uma vulnerabilidade de leitura fora dos limites no driver FarDisk.sys do Deep Freeze. Ela pode ser acionada pelo código IOCTL 0x70014. Essa vulnerabilidade pode ser explorada localmente e pode levar ao comprometimento do sistema se não for corrigida.
Recomendações:
Para o Deep Freeze versão 9.00.020.5760, aplique a correção ao sistema o mais rápido possível para evitar a exploração. Como solução alternativa temporária, considere restringir o acesso ao driver FarDisk.sys até que uma correção esteja disponível.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8159

Produtos afetados

Deep Freeze