Vulnerabilidad en Inspect Element Ltd Echo.ac v.5.2.1.0 (CVE-2023-38817)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
11/10/2023
Última modificación:
02/08/2024
Descripción
Un problema en Inspect Element Ltd Echo.ac v.5.2.1.0 permite a un atacante local obtener privilegios mediante un comando manipulado para el componente echo_driver.sys. NOTA: la posición del proveedor es que la capacidad informada de que las aplicaciones en modo de usuario ejecuten código como NT AUTHORITY\SYSTEM fue "desactivada por el propio Microsoft".
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:echo:anti_cheat_tool:*:*:*:*:*:*:*:* | 5.2.1.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



