Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel Rapid Store Technology (CVE-2018-3635)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
14/11/2018
Última modificación:
26/03/2021

Descripción

La validación de entradas incorrecta en el instalador en Intel Rapid Store Technology (RST) en versiones anteriores a la 16.7 podría permitir que un usuario no privilegiado eleve sus privilegios o provoque una denegación de servicio (DoS) en el instalador mediante acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:rapid_storage_technology:*:*:*:*:*:*:*:* 16.7 (excluyendo)