CVE-2017-8360
Beschrijving NL
Conexant Systems mictray64-taak, zoals gebruikt op HP Elite-, EliteBook-, ProBook- en ZBook-systemen, lekt gevoelige gegevens (toetsaanslagen) naar elk proces. In mictray64.exe (microfoonvakpictogram) 1.0.0.46 wordt een LowLevelKeyboardProc Windows-haak gebruikt om toetsaanslagen vast te leggen. Deze gegevens worden gelekt via onbedoelde kanalen: foutopsporingsberichten die toegankelijk zijn voor elk proces dat in de huidige gebruikerssessie wordt uitgevoerd, en bestandssysteemtoegang tot C:UsersPublicMicTray.log via elk proces.
Origineel (Engels) tonen
Conexant Systems mictray64 task, as used on HP Elite, EliteBook, ProBook, and ZBook systems, leaks sensitive data (keystrokes) to any process. In mictray64.exe (mic tray icon) 1.0.0.46, a LowLevelKeyboardProc Windows hook is used to capture keystrokes. This data is leaked via unintended channels: debug messages accessible to any process that is running in the current user session, and filesystem access to C:UsersPublicMicTray.log by any process.