Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel(R) RST (CVE-2022-43456)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
11/08/2023
Última modificación:
07/11/2023

Descripción

La ruta de búsqueda no controlada en algunos software Intel(R) RST anteriores a las versiones 16.8.5.1014.5, 17.11.3.1010.2, 18.7.6.1011.2 y 19.5.2.1049.5 puede permitir que un usuario autenticado habilite potencialmente una escalada de privilegios mediante acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:rapid_storage_technology:*:*:*:*:*:*:*:* 16.0 (incluyendo) 16.8.5.1014.5 (excluyendo)
cpe:2.3:a:intel:rapid_storage_technology:*:*:*:*:*:*:*:* 17.0 (incluyendo) 17.11.3.1010.2 (excluyendo)
cpe:2.3:a:intel:rapid_storage_technology:*:*:*:*:*:*:*:* 18.0 (incluyendo) 18.7.6.1011.2 (excluyendo)
cpe:2.3:a:intel:rapid_storage_technology:*:*:*:*:*:*:*:* 19.0 (incluyendo) 19.5.2.1049.5 (excluyendo)