Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el instalador para algunos Controladores de Gráficos Dedicated Intel(R) Iris(R) Xe MAX para Windows 10 (CVE-2021-0121)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2021
Última modificación:
01/08/2022

Descripción

Un control de acceso inapropiado en el instalador para algunos Controladores de Gráficos Dedicated Intel(R) Iris(R) Xe MAX para Windows 10 versiones anteriores a 27.20.100.9466, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:iris_xe_max_dedicated_graphics:*:*:*:*:*:*:*:* 27.20.100.9466 (excluyendo)
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*