Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r77m-fr9v-2jvr

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

An exploitable kernel memory disclosure vulnerability exists in the 0x8200E804 IOCTL handler functionality of WIBU-SYSTEMS WibuKey.sys Version 6.40 (Build 2400).A specially crafted IRP request can cause the driver to return uninitialized memory, resulting in kernel memory disclosure. An attacker can send an IRP request to trigger this vulnerability.

An exploitable kernel memory disclosure vulnerability exists in the 0x8200E804 IOCTL handler functionality of WIBU-SYSTEMS WibuKey.sys Version 6.40 (Build 2400).A specially crafted IRP request can cause the driver to return uninitialized memory, resulting in kernel memory disclosure. An attacker can send an IRP request to trigger this vulnerability.

EPSS

Процентиль: 34%
0.00138
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-908

Связанные уязвимости

CVSS3: 4.3
nvd
около 7 лет назад

An exploitable kernel memory disclosure vulnerability exists in the 0x8200E804 IOCTL handler functionality of WIBU-SYSTEMS WibuKey.sys Version 6.40 (Build 2400).A specially crafted IRP request can cause the driver to return uninitialized memory, resulting in kernel memory disclosure. An attacker can send an IRP request to trigger this vulnerability.

CVSS3: 4.3
fstec
около 7 лет назад

Уязвимость обработчика 0x8200E804 IOCTL программного обеспечения аппаратных ключей защиты WibuKey, позволяющая нарушителю осуществить раскрытие памяти ядра

CVSS3: 10
fstec
почти 7 лет назад

Уязвимость функции WkbProgramLow программного средства защиты WibuKey Network Server Management, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.3
fstec
около 7 лет назад

Уязвимость обработчика 0x8200E804 IOCTL программного обеспечения аппаратных ключей защиты WibuKey, позволяющая нарушителю осуществить повреждение памяти ядра

EPSS

Процентиль: 34%
0.00138
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-908