Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16098

Опубликовано: 11 сент. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Высокий

Описание

The driver in Micro-Star MSI Afterburner 4.6.2.15658 (aka RTCore64.sys and RTCore32.sys) allows any authenticated user to read and write to arbitrary memory, I/O ports, and MSRs. This can be exploited for privilege escalation, code execution under high privileges, and information disclosure. These signed drivers can also be used to bypass the Microsoft driver-signing policy to deploy malicious code.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:msi:afterburner:4.6.2.15658:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.7642
Высокий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

The driver in Micro-Star MSI Afterburner 4.6.2.15658 (aka RTCore64.sys and RTCore32.sys) allows any authenticated user to read and write to arbitrary memory, I/O ports, and MSRs. This can be exploited for privilege escalation, code execution under high privileges, and information disclosure. These signed drivers can also be used to bypass the Microsoft driver-signing policy to deploy malicious code.

CVSS3: 7.8
fstec
больше 6 лет назад

Уязвимость утилита для мониторинга работы видеокарт Micro-Star MSI Afterburner, связанная с чтением за границами памяти в буфере, позволяющая нарушителю повысить привилегии, выполнить произвольный код с высокими привилегиями и раскрыть защищаемую информацию

EPSS

Процентиль: 99%
0.7642
Высокий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-125