Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples componentes en Acronis True Image para Windows (CVE-2020-35145)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
29/01/2021
Última modificación:
21/07/2021

Descripción

Acronis True Image para Windows versiones anteriores a 2021 Update 3, permitía una escalada de privilegios locales debido a una vulnerabilidad de secuestro DLL en múltiples componentes, también se conoce como un problema de Ruta de Búsqueda No Confiable

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:acronis:true_image:*:*:*:*:*:windows:*:* 2021 (incluyendo)