Vulnerabilidad en el derecho SeChangeNotifyPrivilege en la creación del proceso en CryptoPro CSP (64 bits) (CVE-2020-9361)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/10/2020
Última modificación:
21/07/2021
Descripción
CryptoPro CSP versiones hasta 5.0.0.10004 en plataformas de 64 bits, permite a usuarios locales con el derecho SeChangeNotifyPrivilege causar una denegación de servicio porque la entrada en modo de usuario es manejada inapropiadamente durante la creación del proceso
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cryptopro:csp:*:*:*:*:*:*:x64:* | 5.0.0.10004 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



