Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el acceso local en algunos controladores de la tarjeta de captura Intel(R) NUC Pro Chassis Element AverMedia (CVE-2021-0160)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
11/08/2021
Última modificación:
20/08/2021

Descripción

Una ruta de búsqueda no controlada en algunos controladores de la tarjeta de captura Intel(R) NUC Pro Chassis Element AverMedia versiones anteriores a 3.0.64.143, puede permitir a un usuario autenticado habilitar potencialmente la escalada de privilegios por medio del acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:avermedia_capture_card:*:*:*:*:*:*:*:* 3.0.64.143 (excluyendo)
cpe:2.3:h:intel:nuc_pro_chassis_element_cmcm2fb:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc_pro_chassis_element_cmcm2fbav:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc_pro_chassis_element_cmcr1aba:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc_pro_chassis_element_cmcr1abb:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc_pro_chassis_element_cmcr1abc:-:*:*:*:*:*:*:*