Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en enlaces físicos en Sierra Wireless Windows Mobile Broadband Driver Packages (MBDP). (CVE-2020-8948)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
15/04/2020
Última modificación:
21/07/2021

Descripción

El Sierra Wireless Windows Mobile Broadband Driver Packages (MBDP) anteriores al build 5043, permiten a un usuario no privilegiado sobrescribir archivos arbitrarios en carpetas arbitrarias usando enlaces físicos. Un usuario no privilegiado podría aprovechar esta vulnerabilidad para ejecutar código arbitrario con privilegios system.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sierrawireless:mobile_broadband_driver_package:*:*:*:*:*:*:*:* 5043 (excluyendo)