Vulnerabilidad en Synaptics Touchpad (CVE-2018-15532)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
21/03/2019
Última modificación:
27/03/2019
Descripción
SynTP.sys en los controladores de Synaptics Touchpad, en versiones anteriores al 06/06/2018, permite que los usuarios locales obtengan información sensible sobre las direcciones de memoria liberadas.
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hp:synaptics_touchpad_driver:*:*:*:*:*:*:*:* | 2018-06-06 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página