Vulnerabilidad · Publicado 27/08/2026
WibuKey para Windows versiones anteriores a 6.71 contiene una desreferencia de puntero no validado en el controlador kernel WibuKey2_64.sys que permite a un atacante local ejecutar código arbitrario y obtener privilegios de administrador. Esta vulnerabilidad afecta sistemas que utilizan soluciones de licenciamiento y protección de software basadas en WibuKey, comúnmente deployadas en entornos empresariales de México y Latinoamérica.
In WibuKey for Windows before version 6.71, an untrusted pointer dereference in the WibuKey2_64.sys kernel driver for 64-bit Windows allows an attacker to exploit a write-what-where primitive, enabling local privilege escalation. This can be leveraged to execute arbitrary code, run an administrator shell, or gain full control over the system.
Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE-123
Publicado en NIST NVD.