CVE-2021-27965
O driver MsIo64.sys anterior à versão 1.1.19.1016 no MSI Dragon Center anterior à versão 2.0.98.0 possui um estouro de buffer que permite escalada de...
- Publicado
- 5 de mar. de 2021
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O driver MsIo64.sys anterior à versão 1.1.19.1016 no MSI Dragon Center anterior à versão 2.0.98.0 possui um estouro de buffer que permite escalada de privilégios através de uma solicitação IOCTL 0x80102040, 0x80102044, 0x80102050 ou 0x80102054 especialmente criada.
Fontes
3Prova de conceito para CVE-2021-27965 (Estouro de Buffer Baseado em Pilha)
estouro de buffer baseado em pilha no MsIo64.sys, Prova de Conceito de Escalação de Privilégio Local para nt authority/system
- CVE-2021-27965Exploit
O driver MsIo64.sys anterior à versão 1.1.19.1016 no MSI Dragon Center anterior à versão 2.0.98.0 possui um estouro de buffer que permite escalonamento de privilégios através de uma solicitação IOCTL manipulada 0x80102040, 0x80102044, 0x80102050 ou 0x80102054.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.