CVE-2019-16098
50Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 18%
de la publicación al arma0 días
Publicada en NVD11 sept
1ª PoC10 sept
VulnCheck+1119d
probabilidad de explotación
18%top 3% de las CVE
explotación observada
síVulnCheck
4 exploit(s) público(s)
The driver in Micro-Star MSI Afterburner 4.6.2.15658 (aka RTCore64.sys and RTCore32.sys) allows any authenticated user to read and write to arbitrary memory, I/O ports, and MSRs. This can be exploited for privilege escalation, code execution under high privileges, and information disclosure. These signed drivers can also be used to bypass the Microsoft driver-signing policy to deploy malicious code.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4
vulncheckvulncheck.com/xdb/5f9a6e3f96bano verificadovulncheckvulncheck.com/xdb/3a54627e0172no verificadovulncheckvulncheck.com/xdb/89d4cc450a54no verificadovulncheckvulncheck.com/xdb/550899059df7no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://github.com/Barakat/CVE-2019-16098