Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en controladores de Intel en productos Intel (CVE-2018-3649)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
10/05/2018
Última modificación:
24/08/2020

Descripción

Vulnerabilidad de inyección DLL en los ejecutables de instalación (Autorun.exe y Setup.exe) para los controladores inalámbricos de Intel y software relacionado en Intel Dual Band Wireless-AC, Tri-Band Wireless-AC y la familia de productos Wireless-AC permite que un atacante local provoque el escalado de privilegios mediante la ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:dual_band_wireless-ac_3160:*:*:*:*:*:*:*:* 20.20.2.2 (excluyendo)
cpe:2.3:h:intel:dual_band_wireless-ac_3160:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:dual_band_wireless-ac_7260:*:*:*:*:*:*:*:* 20.20.2.2 (excluyendo)
cpe:2.3:h:intel:dual_band_wireless-ac_7260:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:dual_band_wireless-n_7260:*:*:*:*:*:*:*:* 20.20.2.2 (excluyendo)
cpe:2.3:h:intel:dual_band_wireless-n_7260:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:wireless-n_7260:*:*:*:*:*:*:*:* 20.20.2.2 (excluyendo)
cpe:2.3:h:intel:wireless-n_7260:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:dual_band_wireless-ac_7260:*:*:*:*:*:*:*:* 20.20.2.2 (excluyendo)
cpe:2.3:h:intel:dual_band_wireless-ac_7260:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:dual_band_wireless-ac_7265:*:*:*:*:*:*:*:* 20.20.2.2 (excluyendo)
cpe:2.3:h:intel:dual_band_wireless-ac_7265:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:dual_band_wireless-n_7265:*:*:*:*:*:*:*:* 20.20.2.2 (excluyendo)
cpe:2.3:h:intel:dual_band_wireless-n_7265:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:wireless-n_7265:*:*:*:*:*:*:*:* 20.20.2.2 (excluyendo)