Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el instalador del software para algunos productos Intel® Wireless Bluetooth® en Windows* (CVE-2020-0554)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
13/08/2020
Última modificación:
19/08/2020

Descripción

Una condición de carrera en el instalador del software para algunos productos Intel® Wireless Bluetooth® en Windows* versiones 7, 8.1 y 10, puede permitir a un usuario poco privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:ac_3165_firmware:*:*:*:*:*:*:*:* 21.70 (excluyendo)
cpe:2.3:o:intel:ac_3168_firmware:*:*:*:*:*:*:*:* 21.70 (excluyendo)
cpe:2.3:o:intel:ac_7265_firmware:*:*:*:*:*:*:*:* 21.70 (excluyendo)
cpe:2.3:o:intel:ac_8260_firmware:*:*:*:*:*:*:*:* 21.70 (excluyendo)
cpe:2.3:o:intel:ac_8265_firmware:*:*:*:*:*:*:*:* 21.70 (excluyendo)
cpe:2.3:o:intel:ac_9260_firmware:*:*:*:*:*:*:*:* 21.70 (excluyendo)
cpe:2.3:o:intel:ac_9461_firmware:*:*:*:*:*:*:*:* 21.70 (excluyendo)
cpe:2.3:o:intel:ac_9462_firmware:*:*:*:*:*:*:*:* 21.70 (excluyendo)
cpe:2.3:o:intel:ac_9560_firmware:*:*:*:*:*:*:*:* 21.70 (excluyendo)
cpe:2.3:o:intel:ax200_firmware:*:*:*:*:*:*:*:* 21.70 (excluyendo)
cpe:2.3:o:intel:ax201_firmware:*:*:*:*:*:*:*:* 21.70 (excluyendo)
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ac_3165_firmware:*:*:*:*:*:*:*:* 21.40 (excluyendo)
cpe:2.3:o:intel:ac_3168_firmware:*:*:*:*:*:*:*:* 21.40 (excluyendo)
cpe:2.3:o:intel:ac_7265_firmware:*:*:*:*:*:*:*:* 21.40 (excluyendo)