Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Unified Shader Compiler en Intel Graphics Drivers (CVE-2018-12152)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/10/2018
Última modificación:
30/10/2019

Descripción

Corrupción de punteros en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario remoto no autenticado ejecute código WebGL arbitrario mediante acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:graphics_driver:15.33.43.4425:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.33.45.4653:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.33.46.4885:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.33.47.5059:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.36.26.4294:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.36.28.4332:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.36.31.4414:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.36.33.4578:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.36.34.4889:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.36.35.5057:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.40.34.4624:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.40.36.4703:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.40.37.4835:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.40.38.4963:*:*:*:*:*:*:*
cpe:2.3:a:intel:graphics_driver:15.40.41.5058:*:*:*:*:*:*:*