Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío del nombre del proceso en un paquete en cualquier proceso en ejecución en Emote Remote Mouse (CVE-2021-27570)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
07/05/2021
Última modificación:
12/07/2022

Descripción

Se detectó un problema en Emote Remote Mouse versiones hasta 3.015. Los atacantes pueden cerrar cualquier proceso en ejecución mediante el envío del nombre del proceso en un paquete especialmente diseñado. Esta información es enviada en texto sin cifrar y no está protegida por ninguna lógica de autenticación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:remotemouse:emote_remote_mouse:*:*:*:*:*:*:*:* 3.015 (incluyendo)


Referencias a soluciones, herramientas e información