Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel Media Server Studio (CVE-2018-3697)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2018
Última modificación:
03/10/2019

Descripción

Los permisos incorrectos de directorio en el instalador para Intel Media Server Studio podrían permitir que usuarios no privilegiados habiliten un escalado de privilegios mediante acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:media_server_studio:2015:r6:*:*:*:*:*:*
cpe:2.3:a:intel:media_server_studio:2016:*:*:*:*:*:*:*
cpe:2.3:a:intel:media_server_studio:2016:*:*:*:professional:*:*:*
cpe:2.3:a:intel:media_server_studio:2017:*:*:*:professional:*:*:*
cpe:2.3:a:intel:media_server_studio:2017:r1:*:*:*:*:*:*
cpe:2.3:a:intel:media_server_studio:2017:r2:*:*:*:*:*:*
cpe:2.3:a:intel:media_server_studio:2017:r3:*:*:*:*:*:*