Saltar al contenido

Blog de ciberseguridad

Vulnerabilidad descubierta en drivers de sonido Realtek

Ataque de elevación de privilegios bloqueado en un controlador de sonido

Te contamos los detalles de la vulnerabilidad en drivers de Realtek. Se descubrió una vulnerabilidad en el controlador de sonido Realtek rtkvhda.sys que podía permitir la ejecución de código con privilegios de administrador.

Qué controladores estaban afectados

El fallo afectaba a versiones anteriores a la 6.0.1.5605 de los controladores Realtek HD Audio.

Por qué podía afectar a muchos equipos

Los chips de sonido Realtek estaban integrados en un gran número de placas base. Por eso un usuario podía tener instalado el controlador vulnerable aunque no hubiera adquirido una tarjeta de sonido independiente.

Riesgo de elevación de privilegios

Un atacante que consiguiera aprovechar el fallo podía ejecutar código con permisos de administrador y obtener un control mayor sobre el sistema.

Cómo comprobar la versión instalada

  1. Abrir el Administrador de dispositivos de Windows.
  2. Localizar el dispositivo de audio Realtek.
  3. Consultar las propiedades y la versión del controlador.
  4. Compararla con la versión corregida 6.0.1.5605 o una posterior.

Actualizar desde una fuente oficial

La medida recomendada era instalar un controlador actualizado desde el fabricante del equipo, la placa base o Realtek, evitando enlaces de descarga no oficiales.