← volver
CVE-2015-2291

CVE-2015-2291

CVSS 7.8 HIGHEPSS 9.0%● KEVCWE-20
En resumen

Una vulnerabilidad en el driver de diagnóstico Ethernet de Intel para Windows permite que un usuario local bloquee el sistema o ejecute código malicioso con máximos privilegios enviando comandos especialmente diseñados al driver.

Detalle técnico

Los drivers en kernel IQVW32.sys e IQVW64.sys (versiones anteriores a 1.3.1.0) no validan correctamente las entradas IOCTL (CWE-20) para los comandos 0x80862013, 0x8086200B, 0x8086200F y 0x80862007, permitiendo ejecución de código o denegación de servicio con privilegios de kernel.

Resumen generado y traducido por IA a partir de la descripción oficial.
(1) IQVW32.sys before 1.3.1.0 and (2) IQVW64.sys before 1.3.1.0 in the Intel Ethernet diagnostics driver for Windows allows local users to cause a denial of service or possibly execute arbitrary code with kernel privileges via a crafted (a) 0x80862013, (b) 0x8086200B, (c) 0x8086200F, or (d) 0x80862007 IOCTL call.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →