Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02013

Опубликовано: 10 июн. 2014
Источник: fstec
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость драйверов диагностики сетевого адаптера Intel IQVW32.sys и IQVW64.sys существует из-за недостаточной проверки входных данных при обработке кодов вызова IOCTL (0x80862013, 0x8086200B, 0x8086200F, 0x80862007). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код, используя опцию METHOD_NEITHER

Вендор

Intel Corp.

Наименование ПО

Intel IQVW32.sys
Intel IQVW64.sys

Версия ПО

до 1.3.1.0 (Intel IQVW32.sys)
до 1.3.1.0 (Intel IQVW64.sys)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00051&languageid=en-fr

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.05604
Низкий

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 8 лет назад

(1) IQVW32.sys before 1.3.1.0 and (2) IQVW64.sys before 1.3.1.0 in the Intel Ethernet diagnostics driver for Windows allows local users to cause a denial of service or possibly execute arbitrary code with kernel privileges via a crafted (a) 0x80862013, (b) 0x8086200B, (c) 0x8086200F, or (d) 0x80862007 IOCTL call.

CVSS3: 7.8
github
больше 3 лет назад

(1) IQVW32.sys before 1.3.1.0 and (2) IQVW64.sys before 1.3.1.0 in the Intel Ethernet diagnostics driver for Windows allows local users to cause a denial of service or possibly execute arbitrary code with kernel privileges via a crafted (a) 0x80862013, (b) 0x8086200B, (c) 0x8086200F, or (d) 0x80862007 IOCTL call.

EPSS

Процентиль: 90%
0.05604
Низкий

7.2 High

CVSS2