Vulnerabilidad en el procedimiento inicio de sesión único en los mensajes de Broker Protocol en Teradici PCoIP Standard Agent para Windows y Graphics Agent para Windows (CVE-2020-13179)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/08/2020
Última modificación:
04/11/2021
Descripción
Los mensajes de Broker Protocol en Teradici PCoIP Standard Agent para Windows y Graphics Agent para Windows versiones anteriores a la 20.04.1, no son limpiados en la memoria del servidor, lo que puede permitir a un atacante leer información confidencial de un volcado de memoria forzando un bloqueo durante el procedimiento inicio de sesión único
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:teradici:graphics_agent:*:*:*:*:*:windows:*:* | 20.04.1 (excluyendo) | |
cpe:2.3:a:teradici:pcoip_standard_agent:*:*:*:*:*:windows:*:* | 20.04.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página