Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-36056

Опубликовано: 26 мая 2024
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Hw64.sys in Marvin Test HW.exe before 5.0.5.0 allows unprivileged user-mode processes to arbitrarily map physical memory via IOCTL 0x9c406490 (for IoAllocateMdl, MmBuildMdlForNonPagedPool, and MmMapLockedPages), leading to NT AUTHORITY\SYSTEM privilege escalation.

EPSS

Процентиль: 36%
0.00148
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-269

EPSS

Процентиль: 36%
0.00148
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-269