Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el inicio de sesión en el cliente de Microsoft Windows en McAfee True Key (TK) (CVE-2020-7299)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
04/09/2020
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de Almacenamiento de Información Confidencial en la Memoria en Texto Sin Cifrar en el cliente de Microsoft Windows en McAfee True Key (TK) anterior a versión 6.2.109.2, permite a un usuario local iniciar sesión con privilegios administrativos para acceder a contraseñas de otro usuario en la misma máquina mediante la activación de un volcado de proceso en situaciones específicas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:true_key:*:*:*:*:*:windows:*:* 6.2.109.2 (excluyendo)