Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los permisos de archivo en BlueStacks en Windows (CVE-2020-24367)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2020
Última modificación:
21/07/2021

Descripción

Los permisos de archivo incorrectos en BlueStacks versiones 4 hasta 4.230 en Windows, permiten a un atacante local escalar los privilegios al modificar un archivo que es luego ejecutado por un usuario muy privilegiado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bluestacks:bluestacks:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.230 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*