Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en La escalada de privilegios en el "Servicio de cuenta de HTC" y (CVE-2019-12176)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
03/06/2019
Última modificación:
24/08/2020

Descripción

La escalada de privilegios en el "Servicio de cuenta de HTC" y "ViveportDesktopService" en HTC VIVEPORT anterior a la versión 1.0.0.36 permite a los atacantes locales escalar los privilegios al SISTEMA mediante la reconfiguración de cualquiera de los servicios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:htc:viveport:*:*:*:*:*:*:*:* 1.0.0.36 (excluyendo)