Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en Intel® Graphics Driver (CVE-2020-24462)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
17/02/2021
Última modificación:
23/02/2021

Descripción

Una escritura fuera de límites en Intel® Graphics Driver anterior a versiones 15.33.53.5161, 15.36.40.5162, 15.40.47.5166, 15.45.33.5164 y 27.20.100.8336, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:graphics_drivers:*:*:*:*:*:*:*:* 15.33.53.5161 (excluyendo)
cpe:2.3:a:intel:graphics_drivers:*:*:*:*:*:*:*:* 15.36 (incluyendo) 15.36.40.5162 (excluyendo)
cpe:2.3:a:intel:graphics_drivers:*:*:*:*:*:*:*:* 15.40.0.0 (incluyendo) 15.40.47.5166 (excluyendo)
cpe:2.3:a:intel:graphics_drivers:*:*:*:*:*:*:*:* 15.45.0.0 (incluyendo) 15.45.33.5164 (excluyendo)
cpe:2.3:a:intel:graphics_drivers:*:*:*:*:*:*:*:* 27.20 (incluyendo) 27.20.100.8336 (excluyendo)