CVE-2015-2291
Intel Ethernet Diagnostics Driver for Windows Denial-of-Service Vulnerability
CVSS
7.8
High
EPSS
9.0%
p95
KEV
YES
Feb 10, 2023
Exploit Today
78
0-100
Published: Aug 9, 2017 · Last modified: Aug 4, 2026 · CWE-20
Product
Intel / Ethernet Diagnostics Driver for Windows
Vulnerability
Intel Ethernet Diagnostics Driver for Windows Denial-of-Service Vulnerability
Added to KEV
Feb 10, 2023
Remediate by
Mar 3, 2023
Known ransomware use
Yes
Summary description
Intel ethernet diagnostics driver for Windows IQVW32.sys and IQVW64.sys contain an unspecified vulnerability that allows for a denial-of-service (DoS).
Required action
Apply updates per vendor instructions.
Notes
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00051.html; https://nvd.nist.gov/vuln/detail/CVE-2015-2291
(1) IQVW32.sys before 1.3.1.0 and (2) IQVW64.sys before 1.3.1.0 in the Intel Ethernet diagnostics driver for Windows allows local users to cause a denial of service or possibly execute arbitrary code with kernel privileges via a crafted (a) 0x80862013, (b) 0x8086200B, (c) 0x8086200F, or (d) 0x80862007 IOCTL call.
- packetstormsecurity.comhttp://packetstormsecurity.com/files/130854/Intel-Network-Adapter-Diagnostic-Driver-IOCTL-DoS.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/79623
- security-center.intel.comhttps://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00051&languageid=en-fr
- www.exploit-db.comhttps://www.exploit-db.com/exploits/36392/
- packetstormsecurity.comhttp://packetstormsecurity.com/files/130854/Intel-Network-Adapter-Diagnostic-Driver-IOCTL-DoS.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/79623
- security-center.intel.comhttps://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00051&languageid=en-fr
- www.exploit-db.comhttps://www.exploit-db.com/exploits/36392/
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2015-2291