Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Samsung Memory Card & UFD Authentication Utility PC Software (CVE-2023-41929)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
18/09/2023
Última modificación:
06/03/2025

Descripción

Una vulnerabilidad de secuestro de DLL en Samsung Memory Card & UFD Authentication Utility PC Software anterior a 1.0.1 podría permitir a un atacante local escalar privilegios. (Un atacante ya debe tener privilegios de usuario en Windows para aprovechar esta vulnerabilidad).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samsung:memory_card_\&_ufd_authentication:*:*:*:*:*:*:*:* 1.0.1 (excluyendo)