Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El desbordamiento del búfer en los Controladores de gráficos Intel (CVE-2020-0504)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
12/03/2020
Última modificación:
19/05/2021

Descripción

El desbordamiento del búfer en los Controladores de gráficos Intel (R) anterior a las versiones 15.40.44.5107, 15.45.30.5103 y 26.20.100.7158 puede permitir que un usuario autenticado permita potencialmente la escalada de privilegios y la denegación de servicio a través del acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:graphics_driver:*:*:*:*:*:*:*:* 15.40 (incluyendo) 15.40.44.5107 (excluyendo)
cpe:2.3:a:intel:graphics_driver:*:*:*:*:*:*:*:* 15.45 (incluyendo) 15.45.30.5103 (excluyendo)
cpe:2.3:a:intel:graphics_driver:*:*:*:*:*:*:*:* 26.20 (incluyendo) 26.20.100.7158 (excluyendo)