Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Realtek audio driver (CVE-2022-34405)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2023
Última modificación:
07/11/2023

Descripción

Se identificó una vulnerabilidad de control de acceso inadecuado en Realtek audio driver. Un usuario malicioso autenticado local puede potencialmente explotar esta vulnerabilidad esperando a que un administrador inicie la aplicación y se conecte al proceso para elevar los privilegios en el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:realtek_high_definition_audio_driver:*:*:*:*:*:*:*:* 6.0.9433.1 (excluyendo)
cpe:2.3:h:dell:alienware_m15_ryzen_edition_r5:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:g15_5515:-:*:*:*:*:*:*:*
cpe:2.3:a:dell:realtek_high_definition_audio_driver:*:*:*:*:*:*:*:* 6.0.9400.1 (excluyendo)
cpe:2.3:h:dell:alienware_m15_r6:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:g15_5510:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:g15_5511:-:*:*:*:*:*:*:*
cpe:2.3:a:dell:realtek_high_definition_audio_driver:*:*:*:*:*:*:*:* 6.0.9394.1 (excluyendo)
cpe:2.3:h:dell:alienware_area_51m_r1:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_area_51m_r2:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_aurora_r10:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_aurora_r11:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_aurora_r12:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_aurora_r8:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_aurora_r9:-:*:*:*:*:*:*:*