CVE-2017-7293
Estado: ModificadaAlta (7.8)—
The Dolby DAX2 and DAX3 API services are vulnerable to a privilege escalation vulnerability that allows a normal user to get arbitrary system privileges, because these services have .NET code for DCOM. This affects Dolby Audio X2 (DAX2) 1.0, 1.0.1, 1.1, 1.1.1, 1.2, 1.3, 1.3.1, 1.3.2, 1.4, 1.4.1, 1.4.2, 1.4.3, and 1.4.4 and Dolby Audio X3 (DAX3) 1.0 and 1.1. An example affected driver is Realtek Audio Driver 6.0.1.7898 on a Lenovo P50.
CVSS
- Versión: 3.0
- Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 7.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.63%
- Percentil entre todas las CVEs puntuadas: 85
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-502
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2017-7293",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.2,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV30": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 7.8,
"attackVector": "LOCAL",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "LOW",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 1.8
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2017-04-26T05:59:00.167",
"references": [
{
"url": "https://bugs.chromium.org/p/project-zero/issues/detail?id=1075",
"tags": [
"Issue Tracking",
"Third Party Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/41933/",
"tags": [
"Exploit",
"Third Party Advisory",
"VDB Entry"
],
"source": "cve@mitre.org"
},
{
"url": "https://bugs.chromium.org/p/project-zero/issues/detail?id=1075",
"tags": [
"Issue Tracking",
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/41933/",
"tags": [
"Exploit",
"Third Party Advisory",
"VDB Entry"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-502"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The Dolby DAX2 and DAX3 API services are vulnerable to a privilege escalation vulnerability that allows a normal user to get arbitrary system privileges, because these services have .NET code for DCOM. This affects Dolby Audio X2 (DAX2) 1.0, 1.0.1, 1.1, 1.1.1, 1.2, 1.3, 1.3.1, 1.3.2, 1.4, 1.4.1, 1.4.2, 1.4.3, and 1.4.4 and Dolby Audio X3 (DAX3) 1.0 and 1.1. An example affected driver is Realtek Audio Driver 6.0.1.7898 on a Lenovo P50."
},
{
"lang": "es",
"value": "Los servicios de la API DAX2 y DAX3 de Dolby presentan una vulnerabilidad de escalada de privilegios que permite a un usuario normal obtener privilegios de sistema arbitrarios, ya que estos servicios tienen código .NET para DCOM. Esto afecta a Dolby Audio X2 (DAX2) en las versiones 1.0, 1.0.1, 1.1, 1.1.1, 1.2, 1.3, 1.3.1, 1.3.2, 1.4, 1.4.1, 1.4.2, 1.4.3 y 1.4.4., y Dolby Audio X3 (DAX3) en las versiones 1.0 y 1.1. Un ejemplo de controlador afectado es el Realtek Audio Driver 6.0.1.7898 en un Lenovo P50."
}
],
"lastModified": "2026-06-17T01:24:04.663",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7B5A24F2-FE9F-4C27-AC52-CC0476E80ED5"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B0084800-A70F-41CD-93FC-F9E78FFF949C"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9EF68265-CD2A-4BBA-9C44-4DAA4FDD9CC7"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "02A5F2F8-04B1-46B0-B2CA-8E7AB9372093"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E8BDE747-FE1E-44F1-87F9-FA44211DBE26"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "248E7718-E8E5-437C-93EC-5C6F0BBF0D3C"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A905366A-9BBE-4BD9-8C25-10464A71F530"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.3.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2B2C8BDC-48BE-4346-A119-2F2B30BAD4DC"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F704ED6A-4AE9-4DAC-83CF-09C2BA640974"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.4.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3D018F50-F7C4-487F-A948-AF94C145F449"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.4.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A3108866-EF40-4309-AF5F-D82AD0C2FBA6"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.4.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3B58657C-DA03-44F4-A15A-D333D22AC27C"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x2:1.4.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "28DE5525-6AAC-4BD0-9641-A053137D03AC"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x3:1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C3190239-B092-4FF1-8F70-DD28215ED0F0"
},
{
"criteria": "cpe:2.3:a:dolby:dolby_audio_x3:1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "774E49E1-3781-4D5D-81F2-E7B0CCC5E170"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}