Vulnerabilidad en comprobación de la firma de un binario externo en una función en el Teradici PCoIP Standard Agent para Windows y el Graphics Agent para Windows (CVE-2020-13178)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
11/08/2020
Última modificación:
13/08/2020
Descripción
Una función en el Teradici PCoIP Standard Agent para Windows y el Graphics Agent para Windows anterior a la versión 20.04.1, no comprueba correctamente la firma de un binario externo, lo que podría permitir a un atacante alcanzar privilegios elevados mediante una ejecución en el contexto del proceso de PCoIP Agent
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:teradici:graphics_agent:*:*:*:*:*:windows:*:* | 20.04.1 (excluyendo) | |
cpe:2.3:a:teradici:pcoip_standard_agent:*:*:*:*:*:windows:*:* | 20.04.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página