CVE-2015-2291
Intel Ethernet Diagnostics Driver for Windows Denial-of-Service Vulnerability
CVSS
7.8
Alto
EPSS
9.0%
p95
KEV
SÍ
10 feb 2023
Exploit Today
78
0-100
Publicado: 9 ago 2017 · Última mod.: 4 ago 2026 · CWE-20
Producto
Intel / Ethernet Diagnostics Driver for Windows
Vulnerabilidad
Intel Ethernet Diagnostics Driver for Windows Denial-of-Service Vulnerability
Añadido a KEV
10 feb 2023
Remediar antes de
3 mar 2023
Uso conocido en ransomware
Sí
Descripción resumida
Intel ethernet diagnostics driver for Windows IQVW32.sys and IQVW64.sys contain an unspecified vulnerability that allows for a denial-of-service (DoS).
Acción requerida
Apply updates per vendor instructions.
Notas
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00051.html; https://nvd.nist.gov/vuln/detail/CVE-2015-2291
(1) IQVW32.sys before 1.3.1.0 and (2) IQVW64.sys before 1.3.1.0 in the Intel Ethernet diagnostics driver for Windows allows local users to cause a denial of service or possibly execute arbitrary code with kernel privileges via a crafted (a) 0x80862013, (b) 0x8086200B, (c) 0x8086200F, or (d) 0x80862007 IOCTL call.
- packetstormsecurity.comhttp://packetstormsecurity.com/files/130854/Intel-Network-Adapter-Diagnostic-Driver-IOCTL-DoS.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/79623
- security-center.intel.comhttps://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00051&languageid=en-fr
- www.exploit-db.comhttps://www.exploit-db.com/exploits/36392/
- packetstormsecurity.comhttp://packetstormsecurity.com/files/130854/Intel-Network-Adapter-Diagnostic-Driver-IOCTL-DoS.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/79623
- security-center.intel.comhttps://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00051&languageid=en-fr
- www.exploit-db.comhttps://www.exploit-db.com/exploits/36392/
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2015-2291