Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los componentes instaladores ejecutables, ejecutables portátiles Akeo Consulting Rufus (CVE-2019-1010100)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
19/07/2019
Última modificación:
24/08/2020

Descripción

Akeo Consulting Rufus versión 3.0 y anteriores, está afectado por: el secuestro de orden de búsqueda de DLL. El impacto es: Ejecución de código arbitrario CON escalada de privilegios. El componente es: instaladores ejecutables, ejecutables portátiles (TODOS los ejecutables en el sitio web). El vector de ataque es: CAPEC-471, CWE-426, CWE-427.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:akeo:rufus:*:*:*:*:*:*:*:* 3.0 (incluyendo)


Referencias a soluciones, herramientas e información