Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Realtek Audio Drivers para Windows (CVE-2019-19705)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
26/12/2022
Última modificación:
06/01/2023

Descripción

Realtek Audio Drivers para Windows, como se usan en Lenovo ThinkPad X1 Carbon 20A7, 20A8, 20BS y 20BT anteriores a 6.0.8882.1 y 20KH y 20KG anteriores a 6.0.8907.1 (y en muchos otros productos Lenovo y no Lenovo), manejan mal la precarga de DLL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:ideacentre_510-15ikl_firmware:*:*:*:*:*:*:*:* 6.0.8923.1 (excluyendo)
cpe:2.3:h:lenovo:ideacentre_510-15ikl:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_510s-08ikl_firmware:*:*:*:*:*:*:*:* 6.0.8923.1 (excluyendo)
cpe:2.3:h:lenovo:ideacentre_510s-08ikl:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_300s-11ish_firmware:*:*:*:*:*:*:*:* 6.0.8924.1 (excluyendo)
cpe:2.3:h:lenovo:ideacentre_300s-11ish:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_310-15asr_firmware:*:*:*:*:*:*:*:* 6.0.8924.1 (excluyendo)
cpe:2.3:h:lenovo:ideacentre_310-15asr:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_310-15iap_firmware:*:*:*:*:*:*:*:* 6.0.8924.1 (excluyendo)
cpe:2.3:h:lenovo:ideacentre_310-15iap:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_310a-15iap_firmware:*:*:*:*:*:*:*:* 6.0.8924.1 (excluyendo)
cpe:2.3:h:lenovo:ideacentre_310a-15iap:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_310s-08iap_firmware:*:*:*:*:*:*:*:* 6.0.8924.1 (excluyendo)
cpe:2.3:h:lenovo:ideacentre_310s-08iap:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_510-15abr_firmware:*:*:*:*:*:*:*:* 6.0.8924.1 (excluyendo)