CVE-2020-12323
Acerca de
La validación de entrada incorrecta en Intel(R) ADAS IE anterior a la versión ADAS_IE_1.0.766 puede permitir que un usuario con privilegios potencialmente habilite una escalada de privilegios mediante acceso local.
Análisis del analista Rainforest
Una validación de entrada incorrecta en el software ADAS IE de Intel permite que un usuario local ya privilegiado escale aún más. Tanto el requisito de acceso local como el de privilegios altos son determinantes aquí: esto no es una puerta remota, es una forma de que alguien con acceso elevado existente en la máquina obtenga más.
La combinación de un software especializado de Intel de nicho, alcance solo local y una condición previa de usuario privilegiado sitúa esto muy lejos del territorio de la explotación masiva. Es el tipo de hallazgo que importa a un actor dirigido que ya reside en un sistema específico, no algo que aparece en el tráfico de escaneo a escala de internet.
Nuestro primer movimiento es simplemente establecer si este software se ejecuta en algún lugar del parque en absoluto, porque para la mayoría de las flotas la respuesta es no y el CVE queda sin efecto. Donde sí existe, pertenece a una pasada de parcheo rutinaria, clasificado a la baja desde su 6.7 dado lo fuertemente condicionada que está la ruta de explotación.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2020-12323?
La validación de entrada incorrecta en Intel(R) ADAS IE anterior a la versión ADAS_IE_1.0.766 puede permitir que un usuario con privilegios potencialmente habilite una escalada de privilegios mediante acceso local.
¿Qué tan grave es CVE-2020-12323?
CVE-2020-12323 tiene una puntuación base CVSS 3.1 de 6.7, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 63 sobre 100, en la banda elevado.
¿Cómo se explota CVE-2020-12323?
Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Alto, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2020-12323?
Los avisos públicos listan como afectados: adas ie. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2020-12323?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
