Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples productos Acronis (CVE-2021-44204)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2022
Última modificación:
09/08/2022

Descripción

Una escalada de privilegios local por medio de una tubería con nombre debido a comprobaciones de control de acceso inapropiadas. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147, Acronis Cyber Protect Home Office (Windows) versiones anteriores a la compilación 39612, Acronis True Image 2021 (Windows) versiones anteriores a la compilación 39287

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:acronis:true_image:2021:*:*:*:*:-:*:*
cpe:2.3:a:acronis:true_image:2021:update_1:*:*:*:windows:*:*
cpe:2.3:a:acronis:true_image:2021:update_2:*:*:*:windows:*:*
cpe:2.3:a:acronis:true_image:2021:update_3:*:*:*:windows:*:*
cpe:2.3:a:acronis:true_image:2021:update_4:*:*:*:windows:*:*
cpe:2.3:a:acronis:true_image:2021:update_5:*:*:*:windows:*:*
cpe:2.3:a:acronis:agent:*:*:*:*:*:*:*:* c21.06 (excluyendo)
cpe:2.3:a:acronis:cyber_protect:15:-:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect:15:update1:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect:15:update2:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect_home_office:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información