Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en acceso incorrecto en el componente CxUtilSvc (CVE-2019-9730)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/06/2019
Última modificación:
24/08/2020

Descripción

El control de acceso incorrecto en el componente CxUtilSvc de los controladores del dispositivo de sonido Synaptics anterior a la versión 2.29 permite a un atacante local aumentar los privilegios de acceso al Registro de Windows a través de una API no publicada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:synaptics:sound_device:*:*:*:*:*:*:*:* 2.29 (excluyendo)