Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00770

Опубликовано: 28 янв. 2019
Источник: fstec
CVSS3: 9.3
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость программного обеспечения аппаратных ключей защиты WibuKey в обработчике 0x8200E804 IOCTL (WibuKey.sys) связана с переполнением буфера. Эксплуатация уязвимости может привести к повреждению памяти ядра и, возможно, к повышению привелегий, с использованием специально подготовленного IRP-запроса (запроса ввода / вывода)

Вендор

Siemens AG
Wibu-systems AG

Наименование ПО

SICAM 230
WibuKey
SISHIP EMCS
SISHIP IMAC
SISHIP IPMS

Версия ПО

до 7.20 включительно (SICAM 230)
6.40 (WibuKey)
- (SISHIP EMCS)
- (SISHIP IMAC)
- (SISHIP IPMS)

Тип ПО

ПО программно-аппаратных средств защиты
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,3)

Возможные меры по устранению уязвимости

Обновление программного обеспечения:
Применение WibuKey Digital Rights Management V6.50 или выше:
https://www.wibu.com/support/user/downloadsuser-software.html
Для SISHIP EMCS, SISHIP IMAC, SISHIP IPMS доступ к обновленной версии программного обеспечения осуществляется через службу поддерки Siemens

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 39%
0.00172
Низкий

9.3 Critical

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 9.3
nvd
около 7 лет назад

An exploitable pool corruption vulnerability exists in the 0x8200E804 IOCTL handler functionality of WIBU-SYSTEMS WibuKey.sys Version 6.40 (Build 2400). A specially crafted IRP request can cause a buffer overflow, resulting in kernel memory corruption and, potentially, privilege escalation. An attacker can send an IRP request to trigger this vulnerability.

CVSS3: 7.8
github
больше 3 лет назад

An exploitable pool corruption vulnerability exists in the 0x8200E804 IOCTL handler functionality of WIBU-SYSTEMS WibuKey.sys Version 6.40 (Build 2400). A specially crafted IRP request can cause a buffer overflow, resulting in kernel memory corruption and, potentially, privilege escalation. An attacker can send an IRP request to trigger this vulnerability.

EPSS

Процентиль: 39%
0.00172
Низкий

9.3 Critical

CVSS3

7.2 High

CVSS2