Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Toshiba Bluetooth Stack para Windows y Service Station (CVE-2015-0884)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/02/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de la búsqueda de ruta en Windows sin entrecomillar en Toshiba Bluetooth Stack para Windows anterior a 9.10.32(T) y Service Station anterior a 2.2.14 permite a usuarios locales ganar privilegios a través de una aplicación troyana con un nombre compuesto de una subcadena inicial de una ruta que contiene un caracter de espacio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:toshiba:bluetooth_stack:9.10.27\(t\):*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
cpe:2.3:a:toshiba:service_station:*:*:*:*:*:*:*:* 2.2.13 (incluyendo)