Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la deserialización de los datos recibidos en la comunicación entre procesos en Samsung Update (CVE-2020-7811)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
12/10/2020
Última modificación:
19/10/2020

Descripción

Samsung Update versiones 3.0.2.0 hasta 3.0.32.0, presenta una vulnerabilidad que permite una escalada de privilegios a medida que los comandos diseñados por el atacante son ejecutados mientras el motor deserializa los datos recibidos durante la comunicación entre procesos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samsung:update:*:*:*:*:*:*:*:* 3.0.2.0 (incluyendo) 3.0.32.0 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información