Vulnerabilidad en un enlace físico en un archivo de registro en un proceso OVRRedir.exe en Oculus Desktop en Windows (CVE-2020-1885)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
08/04/2020
Última modificación:
21/07/2021
Descripción
Escribir en un archivo no privilegiado desde un proceso OVRRedir.exe privilegiado en Oculus Desktop versiones anteriores a 1.44.0.32849 en Windows, permite a usuarios locales escribir en archivos arbitrarios y, en consecuencia, conseguir privilegios por medio de vectores que involucran un enlace físico en un archivo de registro.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oculus:desktop:*:*:*:*:*:windows:*:* | 1.44.0.32849 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



