2 results (0.006 seconds)

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

AsIO2_64.sys and AsIO2_32.sys in ASUS GPUTweak II before 2.3.0.3 allow low-privileged users to trigger a stack-based buffer overflow. This could enable low-privileged users to achieve Denial of Service via a DeviceIoControl. Los archivos AsIO2_64.sys y AsIO2_32.sys en ASUS GPUTweak II versiones anteriores a 2.3.0.3, permiten a usuarios pocos privilegiados desencadenar un desbordamiento del búfer en la región stack de la memoria. Esto podría permitir a usuarios pocos privilegiados lograr una Denegación de Servicio por medio de la función DeviceIoControl • https://gist.github.com/DStraghkov/fba4994ac4bb3a6e2940b21743563df0 https://www.asus.com/Static_WebPage/ASUS-Product-Security-Advisory • CWE-787: Out-of-bounds Write •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

AsIO2_64.sys and AsIO2_32.sys in ASUS GPUTweak II before 2.3.0.3 allow low-privileged users to interact directly with physical memory (by calling one of several driver routines that map physical memory into the virtual address space of the calling process) and to interact with MSR registers. This could enable low-privileged users to achieve NT AUTHORITY\SYSTEM privileges via a DeviceIoControl. Los archivos AsIO2_64.sys y AsIO2_32.sys en ASUS GPUTweak II versiones anteriores a 2.3.0.3, permiten a usuarios pocos privilegiados interactuar directamente con la memoria física (llamando a una de varias rutinas de controlador que mapean la memoria física en el espacio de direcciones virtuales del proceso de llamada) y para interactuar con los registros MSR. Esto podría permitir a usuarios poco privilegiado lograr privilegios NT AUTHORITY\SYSTEM por medio de la función DeviceIoControl • https://gist.github.com/DStraghkov/fba4994ac4bb3a6e2940b21743563df0 https://www.asus.com/Static_WebPage/ASUS-Product-Security-Advisory •