Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Amazon Kindle para PC (CVE-2017-6189)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
15/03/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en Amazon Kindle para PC en versiones anteriores a 1.19 permite a usuarios locales ejecutar código arbitrario y realizar ataques de secuestro de DLL a través de un Troyano DLL en el directorio de trabajo actual del instalador de Kindle Setup.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amazon:kindle_for_pc:*:*:*:*:*:*:*:* 1.17.44183 (incluyendo)