CVE-2018-10709
The AsrDrv101.sys and AsrDrv102.sys low-level drivers in ASRock RGBLED before v1.0.35.1, A-Tuning before v3.0.210, F-Stream before v3.0.210, and...
- Publié
- 30 oct. 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 29 oct. 2018
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 65,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
The AsrDrv101.sys and AsrDrv102.sys low-level drivers in ASRock RGBLED before v1.0.35.1, A-Tuning before v3.0.210, F-Stream before v3.0.210, and RestartToUEFI before v1.0.6.2 expose functionality to read and write CR register values. This could be leveraged in a number of ways to ultimately run code with elevated privileges. Les pilotes de bas niveau AsrDrv101.sys et AsrDrv102.sys dans ASRock RGBLED antérieurs à v1.0.35.1, A-Tuning antérieurs à v3.0.210, F-Stream antérieurs à v3.0.210 et RestartToUEFI antérieurs à v1.0.6.2 exposent une fonctionnalité permettant de lire et d'écrire les valeurs des registres CR. Cela pourrait être exploité de plusieurs manières pour finalement exécuter du code avec des privilèges élevés.
Sources
1SecureAuth · windows · 29 oct. 2018
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.