CVE

Vulnerabilidad en SanDisk Security Installer (CVE-2023-22818)

Severidad:
ALTA
Type:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
15/11/2023
Última modificación:
22/11/2023

Descripción

Se abordaron vulnerabilidades de Multiple DLL Search Order Hijack en SanDisk Security Installer para Windows que podrían permitir a atacantes con acceso local ejecutar código arbitrario ejecutando el instalador en la misma carpeta que la DLL maliciosa. Esto puede llevar a la ejecución de código arbitrario con los privilegios de la aplicación vulnerable u obtener un cierto nivel de persistencia en el host comprometido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:westerndigital:sandisk_security_installer:*:*:*:*:*:windows:*:* 1.0.0.25 (excluyendo)