CVE-2015-2291
(1) IQVW32.sys antes da versão 1.3.1.0 e (2) IQVW64.sys antes da versão 1.3.1.0 no driver de diagnóstico Intel Ethernet para Windows permite que usuários...
- Publicado
- 9 de ago. de 2017
- Atualizado
- 1 de out. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 14 de mar. de 2015
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 95,1%
- Data do modelo
- 25 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
(1) IQVW32.sys antes da versão 1.3.1.0 e (2) IQVW64.sys antes da versão 1.3.1.0 no driver de diagnóstico Intel Ethernet para Windows permite que usuários locais causem negação de serviço ou possivelmente executem código arbitrário com privilégios de kernel por meio de uma chamada IOCTL especialmente criada (a) 0x80862013, (b) 0x8086200B, (c) 0x8086200F ou (d) 0x80862007.
Fontes
Prova de conceito educacional para CVE-2015-2291 de escalada de privilégio local via abuso de IOCTL do driver Ethernet Intel, demonstrando leitura/escrita arbitrária de memória do kernel e roubo de token EPROCESS no Windows 10 x64.
(1) IQVW32.sys anterior à versão 1.3.1.0 e (2) IQVW64.sys anterior à versão 1.3.1.0 no driver de diagnósticos Ethernet da Intel para Windows permite que usuários locais causem negação de serviço ou possivelmente executem código arbitrário com privilégios de kernel por meio de uma chamada IOCTL especialmente criada (a) 0x80862013, (b) 0x8086200B, (c) 0x8086200F ou (d) 0x80862007.
PoC exploit para CVE-2015-2291
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.