Vulnerabilidad en controladores de Intel en productos Intel (CVE-2018-3649)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
10/05/2018
Última modificación:
24/08/2020
Descripción
Vulnerabilidad de inyección DLL en los ejecutables de instalación (Autorun.exe y Setup.exe) para los controladores inalámbricos de Intel y software relacionado en Intel Dual Band Wireless-AC, Tri-Band Wireless-AC y la familia de productos Wireless-AC permite que un atacante local provoque el escalado de privilegios mediante la ejecución remota de código.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:dual_band_wireless-ac_3160:*:*:*:*:*:*:*:* | 20.20.2.2 (excluyendo) | |
| cpe:2.3:h:intel:dual_band_wireless-ac_3160:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:dual_band_wireless-ac_7260:*:*:*:*:*:*:*:* | 20.20.2.2 (excluyendo) | |
| cpe:2.3:h:intel:dual_band_wireless-ac_7260:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:dual_band_wireless-n_7260:*:*:*:*:*:*:*:* | 20.20.2.2 (excluyendo) | |
| cpe:2.3:h:intel:dual_band_wireless-n_7260:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:wireless-n_7260:*:*:*:*:*:*:*:* | 20.20.2.2 (excluyendo) | |
| cpe:2.3:h:intel:wireless-n_7260:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:dual_band_wireless-ac_7260:*:*:*:*:*:*:*:* | 20.20.2.2 (excluyendo) | |
| cpe:2.3:h:intel:dual_band_wireless-ac_7260:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:dual_band_wireless-ac_7265:*:*:*:*:*:*:*:* | 20.20.2.2 (excluyendo) | |
| cpe:2.3:h:intel:dual_band_wireless-ac_7265:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:dual_band_wireless-n_7265:*:*:*:*:*:*:*:* | 20.20.2.2 (excluyendo) | |
| cpe:2.3:h:intel:dual_band_wireless-n_7265:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:wireless-n_7265:*:*:*:*:*:*:*:* | 20.20.2.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



