Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Realtek Wireless LAN Utility de Realtek Semiconductor Corp. (CVE-2021-47880)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
21/01/2026
Última modificación:
26/01/2026

Descripción

Realtek Wireless LAN Utility 700.1631 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a usuarios locales ejecutar código potencialmente con privilegios de sistema elevados. Los atacantes pueden explotar la ruta de servicio sin comillas insertando código malicioso en la ruta raíz del sistema que se ejecutaría durante el inicio de la aplicación o el reinicio del sistema.