Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel Extreme Tuning Utility (CVE-2018-12150)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/09/2018
Última modificación:
07/11/2018

Descripción

Escalado de privilegios en el instalador de Intel Extreme Tuning Utility en versiones anteriores a la 6.4.1.21 podría permitir que un usuario autenticado ejecute código o revele información como administrador mediante acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:extreme_tuning_utility:*:*:*:*:*:*:*:* 6.4.1.21 (excluyendo)