Описание
Детектирование некоторых версий Windows-драйверов диагностики сетевого адаптера Intel (Intel Ethernet Diagnostics Driver), подверженных уязвимости CVE-2015-2291. Драйверы IQVW32.sys ниже версии 1.3.1.0 и IQVW64.sys ниже версии 1.3.1.0 содержат уязвимость, вызванную недостаточным уровнем проверки входных данных при обработке кодов IOCTL (input/output control code или кодов элементов управления ввода-вывода).
При эксплуатации данной уязвимости атакующие через коды вызова IOCTL 0x80862013, 0x8086200B, 0x8086200F и 0x80862007 способны вызвать на компьютере отказ в обслуживании или выполнить произвольный код с привилегиями уровня ядра системы.