Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Samsung Portable SSD (CVE-2024-31954)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-538 Revelación de información en ficheros y directorios
Fecha de publicación:
14/05/2024
Última modificación:
03/07/2024

Descripción

Se descubrió un problema en el instalador de Samsung Portable SSD para T5 1.6.10 en Windows. Debido a que es posible alterar el directorio y los archivos DLL utilizados durante el proceso de instalación, un atacante puede aumentar los privilegios mediante la ejecución de código arbitrario. (Un atacante ya debe tener privilegios de usuario)