Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HiMed Cockpit (CVE-2023-52952)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/10/2024
Última modificación:
10/10/2024

Descripción

Se ha identificado una vulnerabilidad en HiMed Cockpit 12 pro (J31032-K2017-H259) (todas las versiones >= V11.5.1 < V11.6.2), HiMed Cockpit 14 pro+ (J31032-K2017-H435) (todas las versiones >= V11.5.1 < V11.6.2), HiMed Cockpit 18 pro (J31032-K2017-H260) (todas las versiones >= V11.5.1 < V11.6.2), HiMed Cockpit 18 pro+ (J31032-K2017-H436) (todas las versiones >= V11.5.1 < V11.6.2). El modo quiosco de los dispositivos afectados contiene una vulnerabilidad de escape del entorno de escritorio restringido. Esto podría permitir que un atacante local no autenticado escape del entorno restringido y obtenga acceso al sistema operativo subyacente.

Referencias a soluciones, herramientas e información