Vulnerabilidad en HiMed Cockpit (CVE-2023-52952)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/10/2024
Última modificación:
10/10/2024
Descripción
Se ha identificado una vulnerabilidad en HiMed Cockpit 12 pro (J31032-K2017-H259) (todas las versiones >= V11.5.1 < V11.6.2), HiMed Cockpit 14 pro+ (J31032-K2017-H435) (todas las versiones >= V11.5.1 < V11.6.2), HiMed Cockpit 18 pro (J31032-K2017-H260) (todas las versiones >= V11.5.1 < V11.6.2), HiMed Cockpit 18 pro+ (J31032-K2017-H436) (todas las versiones >= V11.5.1 < V11.6.2). El modo quiosco de los dispositivos afectados contiene una vulnerabilidad de escape del entorno de escritorio restringido. Esto podría permitir que un atacante local no autenticado escape del entorno restringido y obtenga acceso al sistema operativo subyacente.
Impacto
Puntuación base 3.x
8.50
Gravedad 3.x
ALTA