Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los derechos de acceso de DCOM en dos objetos en el instalador de ChromeOS Readiness Tool en Windows (CVE-2021-30605)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/09/2021
Última modificación:
15/09/2021

Descripción

Una implementación inapropiada en el instalador de ChromeOS Readiness Tool en Windows versiones anteriores a 1.0.2.0, afloja los derechos de acceso de DCOM en dos objetos, permitiendo a un atacante omitir potencialmente los controles de acceso discrecionales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome_os_readiness_tool:*:*:*:*:*:*:*:* 1.0.2.0 (excluyendo)
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información