Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KioWare para Windows (CVE-2024-3460)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2024
Última modificación:
12/02/2025

Descripción

En KioWare para Windows (versiones hasta 8.34) es posible salir de este software y utilizar otras aplicaciones ya abiertas utilizando un breve período de tiempo antes de que se produzca el cierre de sesión automático forzado. Luego, utilizando alguna función integrada de estas aplicaciones, se pueden iniciar otros programas. Para aprovechar esta vulnerabilidad, las aplicaciones externas deben dejarse en ejecución cuando se inicia el software KioWare. Además, un atacante debe conocer el PIN establecido para esta instancia de Kioware y también ralentizar la aplicación con alguna tarea específica que extienda la ventana de tiempo utilizable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kioware:kioware:*:*:*:*:*:windows:*:* 8.34 (incluyendo)