Описание
An exploitable kernel memory disclosure vulnerability exists in the 0x8200E804 IOCTL handler functionality of WIBU-SYSTEMS WibuKey.sys Version 6.40 (Build 2400).A specially crafted IRP request can cause the driver to return uninitialized memory, resulting in kernel memory disclosure. An attacker can send an IRP request to trigger this vulnerability.
An exploitable kernel memory disclosure vulnerability exists in the 0x8200E804 IOCTL handler functionality of WIBU-SYSTEMS WibuKey.sys Version 6.40 (Build 2400).A specially crafted IRP request can cause the driver to return uninitialized memory, resulting in kernel memory disclosure. An attacker can send an IRP request to trigger this vulnerability.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2018-3989
- https://cert-portal.siemens.com/productcert/pdf/ssa-760124.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-844562.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-902727.pdf
- https://talosintelligence.com/vulnerability_reports/TALOS-2018-0657
- http://www.securityfocus.com/bid/107005
Связанные уязвимости
An exploitable kernel memory disclosure vulnerability exists in the 0x8200E804 IOCTL handler functionality of WIBU-SYSTEMS WibuKey.sys Version 6.40 (Build 2400).A specially crafted IRP request can cause the driver to return uninitialized memory, resulting in kernel memory disclosure. An attacker can send an IRP request to trigger this vulnerability.
Уязвимость обработчика 0x8200E804 IOCTL программного обеспечения аппаратных ключей защиты WibuKey, позволяющая нарушителю осуществить раскрытие памяти ядра
Уязвимость функции WkbProgramLow программного средства защиты WibuKey Network Server Management, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимость обработчика 0x8200E804 IOCTL программного обеспечения аппаратных ключей защиты WibuKey, позволяющая нарушителю осуществить повреждение памяти ядра