Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel Quartus II Programmer and Tools (CVE-2018-3687)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
10/07/2018
Última modificación:
05/09/2018

Descripción

Las rutas de servicio no entrecomilladas en Intel Quartus II Programmer and Tools desde la versión 11.0 hasta la 15.0 permiten que un atacante local pueda ejecutar código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:quartus_ii_programmer_and_tools:*:*:*:*:*:*:*:* 11.0 (incluyendo) 15.0 (incluyendo)