Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un binario en Genymotion Desktop (CVE-2022-38633)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
13/09/2022
Última modificación:
17/09/2022

Descripción

Se ha detectado que Genymotion Desktop versión v3.2.1, contiene una vulnerabilidad de secuestro de DLL que permite a atacantes escalar privilegios y ejecutar código arbitrario por medio de un binario diseñado<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:genymobile:genymotion_desktop:3.2.1:*:*:*:*:-:*:*