Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Invincea Dell Protected Workspace (CVE-2016-8732)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-275 Errores con los permisos
Fecha de publicación:
24/04/2018
Última modificación:
14/12/2022

Descripción

Existen múltiples fallos de seguridad en InvProtectDrv.sys, que forma parte de Invincea Dell Protected Workspace 5.1.1-22303. Las restricciones débiles en el canal de comunicaciones del controlador y las comprobaciones adicionales insuficientes permiten que cualquier aplicación desactive algunos de los mecanismos de protección proporcionados por el producto Invincea.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sophos:invincea_dell_protected_workspace:5.1.1-22303:*:*:*:*:*:*:*