Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el instalador para Intel(R) Graphics Drivers (CVE-2020-0514)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2020
Última modificación:
23/03/2020

Descripción

Unos permisos predeterminados inapropiados en el instalador para Intel(R) Graphics Drivers versiones anteriores a 26.20.100.7463 y 15.45.30.5103, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:graphics_driver:*:*:*:*:*:*:*:* 15.45 (incluyendo) 15.45.30.5103 (excluyendo)
cpe:2.3:a:intel:graphics_driver:*:*:*:*:*:*:*:* 26.20 (incluyendo) 26.20.100.7463 (excluyendo)