Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Agent para Windows en CA Client Automation (CVE-2019-19231)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2019
Última modificación:
22/10/2020

Descripción

Se presenta una vulnerabilidad de acceso a archivo no seguro en CA Client Automation versiones 14.0, 14.1, 14.2 y 14.3, Agent para Windows lo que puede permitir a un atacante local alcanzar privilegios escalados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:ca_client_automation:14.0:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:ca_client_automation:14.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:ca_client_automation:14.2:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:ca_client_automation:14.3:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*