Insecure inherited permissions in some Intel(R) PROSet/Wireless WiFi products on Windows* 7 and 8.1 before version 21.40.5.1 may allow an authenticated user to potentially enable escalation of privilege via local access.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIntel Ac 3165 Firmware
OSIntel< 21.40.5.1Intel Ac 3168 Firmware
OSIntel< 21.40.5.1Intel Ac 7265 Firmware
OSIntel< 21.40.5.1Intel Ac 8260 Firmware
OSIntel< 21.40.5.1Intel Ac 8265 Firmware
OSIntel< 21.40.5.1Intel Ac 9260 Firmware
OSIntel< 21.40.5.1Intel Ac 9461 Firmware
OSIntel< 21.40.5.1Intel Ac 9462 Firmware
OSIntel< 21.40.5.1Intel Ac 9560 Firmware
OSIntel< 21.40.5.1Intel Atom X5 E3930
HWIntelwszystkie wersjeIntel Atom X5 E3940
HWIntelwszystkie wersjeIntel Atom X7 E3950
HWIntelwszystkie wersjeIntel Ax200 Firmware
OSIntel< 21.40.5.1Intel Ax201 Firmware
OSIntel< 21.40.5.1Intel Celeron J1750
HWIntelwszystkie wersjeIntel Celeron J1800
HWIntelwszystkie wersjeIntel Celeron J1850
HWIntelwszystkie wersjeIntel Celeron J1900
HWIntelwszystkie wersjeIntel Celeron J3060
HWIntelwszystkie wersjeIntel Celeron J3160
HWIntelwszystkie wersjeIntel Celeron J3355
HWIntelwszystkie wersjeIntel Celeron J3355e
HWIntelwszystkie wersjeIntel Celeron J3455
HWIntelwszystkie wersjeIntel Celeron J3455e
HWIntelwszystkie wersjeIntel Celeron J4005
HWIntelwszystkie wersjeIntel Celeron J4025
HWIntelwszystkie wersjeIntel Celeron J4105
HWIntelwszystkie wersjeIntel Celeron J4125
HWIntelwszystkie wersjeIntel Celeron J6412
HWIntelwszystkie wersjeIntel Celeron J6413
HWIntelwszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Powiązane podatności
CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych
CVE-2019-0708CRITICAL9.8⚠ KEVPL ✓ten sam produkt
BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)
CVE-2017-8543CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Windows Search — przejęcie kontroli nad systemem
CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany
CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku