Vulnerabilidad en SanDisk PrivateAccess (CVE-2024-22167)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
13/03/2024
Última modificación:
24/06/2024
Descripción
Una posible vulnerabilidad de secuestro de DLL en la aplicación SanDisk PrivateAccess para Windows que podría provocar la ejecución de código arbitrario en el contexto del usuario del sistema. Esta vulnerabilidad solo se puede explotar localmente si un atacante tiene acceso a una copia de la bóveda del usuario o ya ha obtenido acceso al sistema de un usuario. Este ataque se limita al sistema en contexto y no se puede propagar.
Impacto
Puntuación base 3.x
7.90
Gravedad 3.x
ALTA