Исследователь нашёл новые уязвимые сборки драйвера AIDA64
Исследователь обнаружил дополнительные подписанные сборки драйвера AIDA64 (aida64x.sys и aida64.sys), уязвимые к CVE-2024-26507 — локальному повышению привилегий через произвольное чтение и запись физической памяти. Уязвимость затрагивает в том числе актуальные пакеты AIDA64 8.x, данные добавлены в запись NVD.
- CVE-2024-26507: локальное повышение привилегий, CVSS 7.8 (High)
- Драйвер создаёт \Device\AIDA64Driver без ACL — доступен любому процессу
- IOCTL позволяют читать и писать физическую память без проверок
- Уязвимы дополнительные сборки, включая пакеты AIDA64 8.x
Читать дальше
Безопасность