Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el instalador para Intel® SSD Toolbox (CVE-2020-8701)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2021
Última modificación:
22/02/2021

Descripción

Los permisos predeterminados incorrectos en el instalador para Intel® SSD Toolbox versiones anteriores al 9/2/2021, pueden permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:solid-state_drive_toolbox:*:*:*:*:*:*:*:* 2021-02-09 (excluyendo)