Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el procedimiento inicio de sesión único en los mensajes de Broker Protocol en Teradici PCoIP Standard Agent para Windows y Graphics Agent para Windows (CVE-2020-13179)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/08/2020
Última modificación:
04/11/2021

Descripción

Los mensajes de Broker Protocol en Teradici PCoIP Standard Agent para Windows y Graphics Agent para Windows versiones anteriores a la 20.04.1, no son limpiados en la memoria del servidor, lo que puede permitir a un atacante leer información confidencial de un volcado de memoria forzando un bloqueo durante el procedimiento inicio de sesión único

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teradici:graphics_agent:*:*:*:*:*:windows:*:* 20.04.1 (excluyendo)
cpe:2.3:a:teradici:pcoip_standard_agent:*:*:*:*:*:windows:*:* 20.04.1 (excluyendo)


Referencias a soluciones, herramientas e información