Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SanDisk PrivateAccess (CVE-2024-22167)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
13/03/2024
Última modificación:
24/06/2024

Descripción

Una posible vulnerabilidad de secuestro de DLL en la aplicación SanDisk PrivateAccess para Windows que podría provocar la ejecución de código arbitrario en el contexto del usuario del sistema. Esta vulnerabilidad solo se puede explotar localmente si un atacante tiene acceso a una copia de la bóveda del usuario o ya ha obtenido acceso al sistema de un usuario. Este ataque se limita al sistema en contexto y no se puede propagar.