Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel Smart Sound Technology (CVE-2018-3670)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/08/2018
Última modificación:
01/10/2018

Descripción

El módulo Driver en Intel Smart Sound Technology en versiones anteriores a la 9.21.00.3541 podría permitir que un atacante local ejecute código arbitrario como administrador mediante un desbordamiento de grupo no paginado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:intel_smart_sound_technology:*:*:*:*:*:*:*:* 9.21.00.3541 (excluyendo)