Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cuadro de diálogo de archivos de Windows en la opción Certificate-Based Authentication de la pantalla Wireless Network Connection en Cellebrite UFED (CVE-2020-12798)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
15/05/2020
Última modificación:
21/05/2020

Descripción

Cellebrite UFED versiones 5.0 hasta 7.5.0.845, implementa políticas de sistema operativo local que pueden ser evitadas para obtener un símbolo del sistema por medio del cuadro de diálogo de archivos de Windows que es accesible mediante la opción Certificate-Based Authentication de la pantalla Wireless Network Connection.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun-denshi:universal_forensic_extraction_device_firmware:*:*:*:*:*:*:*:* 5.0 (incluyendo) 7.5.0.845 (incluyendo)
cpe:2.3:h:sun-denshi:universal_forensic_extraction_device_ruggedized_panasonic_laptop:-:*:*:*:*:*:*:*
cpe:2.3:h:sun-denshi:universal_forensic_extraction_device_touch_2:-:*:*:*:*:*:*:*
cpe:2.3:h:sun-denshi:universal_forensic_extraction_device_touch_2_ruggedized:-:*:*:*:*:*:*:*