CVE-2017-7293
Os serviços de API Dolby DAX2 e DAX3 são vulneráveis a uma vulnerabilidade de escalonamento de privilégios que permite que um usuário comum obtenha...
- Publicado
- 26 de abr. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de abr. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 80,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os serviços de API Dolby DAX2 e DAX3 são vulneráveis a uma vulnerabilidade de escalonamento de privilégios que permite que um usuário comum obtenha privilégios arbitrários de sistema, porque esses serviços possuem código .NET para DCOM. Isso afeta Dolby Audio X2 (DAX2) 1.0, 1.0.1, 1.1, 1.1.1, 1.2, 1.3, 1.3.1, 1.3.2, 1.4, 1.4.1, 1.4.2, 1.4.3 e 1.4.4 e Dolby Audio X3 (DAX3) 1.0 e 1.1. Um exemplo de driver afetado é o Realtek Audio Driver 6.0.1.7898 em um Lenovo P50.
Fontes
1Google Security Research · windows · 25 de abr. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.