Описание
An issue in Binalyze IREC.sys v.3.11.0 and before allows a local attacker to execute arbitrary code and escalate privileges via the fun_1400084d0 function in IREC.sys driver.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitProduct
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitProduct
Уязвимые конфигурации
Конфигурация 1Версия до 3.11.0 (включая)
Одновременно
cpe:2.3:a:binalyze:irec:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.00206
Низкий
7.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94
Связанные уязвимости
CVSS3: 7.8
github
больше 2 лет назад
An issue in Binalyze IREC.sys v.3.11.0 and before allows a local attacker to execute arbitrary code and escalate privileges via the fun_1400084d0 function in IREC.sys driver.
EPSS
Процентиль: 43%
0.00206
Низкий
7.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94