Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador de monitorización del sistema de Acronis Agent (CVE-2020-14999)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/07/2021
Última modificación:
05/08/2021

Descripción

Un bug lógico en el controlador de monitoreo del sistema de Acronis Agent versiones posteriores a 12.5.21540 y versiones anteriores a 12.5.23094, permitía omitir la protección de memoria de Windows y acceder a datos confidenciales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:acronis:agent:*:*:*:*:*:*:*:* 12.5.21540 (incluyendo) 12.5.23094 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información