Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una aplicación en el uso de variables de entorno DYLD en Western Digital WD Discovery (CVE-2020-15816)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2020
Última modificación:
21/07/2021

Descripción

En Western Digital WD Discovery versiones anteriores a 4.0.251.0, una aplicación maliciosa que se ejecuta con permisos de usuario estándar podría ejecutar potencialmente código en el proceso de la aplicación por medio de una inyección de la biblioteca mediante el uso de variables de entorno DYLD

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:westerndigital:wd_discovery:*:*:*:*:*:macos:*:* 4.0.251.0 (excluyendo)
cpe:2.3:a:westerndigital:wd_discovery:*:*:*:*:*:windows:*:* 4.0.251.0 (excluyendo)