Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Crestron AirMedia Windows Application (CVE-2022-34101)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
13/09/2022
Última modificación:
18/09/2022

Descripción

Se ha detectado una vulnerabilidad en Crestron AirMedia Windows Application, versión 4.3.1.39, en la que un usuario puede colocar una DLL maliciosa en una ruta determinada para ejecutar código y realizar un ataque de escalada de privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:crestron:airmedia:4.3.1.39:*:*:*:*:windows:*:*