Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejador de workspaces:// URI en Amazon AWS WorkSpaces client en Windows (CVE-2021-38112)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/09/2021
Última modificación:
30/09/2021

Descripción

En Amazon AWS WorkSpaces client desde la versión 3.0.10 hasta la versión 3.1.8 en Windows, la inyección de argumentos en el manejador de workspaces:// URI puede conducir a la ejecución remota de código debido al argumento --gpu-launcher de Chromium Embedded Framework (CEF). Esto se ha corregido en la versión 3.1.9

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amazon:aws_workspaces:*:*:*:*:*:windows:*:* 3.0.10 (incluyendo) 3.1.9 (excluyendo)