В Mullvadwireguard.sys 0.10.1 была обнаружена уязвимость. Затронутым элементом является функция AdaptateState компонента IOCTL Handler. Подобные манипуляции приводят к неправильному обновлению счетчика ссылок.
Для реализации этой атаки необходим локальный доступ. Эксплойт общедоступен и может быть использован. С поставщиком заранее связались по поводу этого раскрытия информации.
Показать оригинальное описание (EN)
A vulnerability was identified in Mullvad wireguard.sys 0.10.1. The affected element is the function AdapterState of the component IOCTL Handler. Such manipulation leads to improper update of reference count. Local access is required to approach this attack. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure.
Характеристики атаки
Последствия
Строка CVSS v4.0