Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MSI SonicWall Net Extender (CVE-2023-44217)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2023
Última modificación:
20/09/2024

Descripción

Una vulnerabilidad de escalada de privilegios local en el cliente MSI SonicWall Net Extender para Windows 10.2.336 y versiones anteriores permite a un usuario local con pocos privilegios obtener privilegios de System mediante la ejecución de la funcionalidad de reparación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sonicwall:netextender:*:*:*:*:*:windows:*:* 10.2.336 (incluyendo)