Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos AsusScreenXpertServicec.exe y ScreenXpertUpgradeServiceManager.exe en ScreenPad2_Upgrade_Tool.ms para PCs ASUS con ScreenPad (CVE-2020-15009)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
20/07/2020
Última modificación:
29/07/2020

Descripción

Los archivos AsusScreenXpertServicec.exe y ScreenXpertUpgradeServiceManager.exe en ScreenPad2_Upgrade_Tool.msi versión V1.0.3 para PCs ASUS con ScreenPad versión 1.0 (UX450FDX, UX550GDX y UX550GEX), podrían conllevar a una ejecución de código sin firmar sin restricciones adicionales cuando un usuario coloca una aplicación en una ruta particular con un nombre de archivo particular

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:asus:screenpad2_upgrade_tool:1.0.3:*:*:*:*:*:*:*