« Volver al listado

CVE-2021-32577

Estado: ModificadaAlta (7.8)—

Acronis True Image prior to 2021 Update 5 for Windows allowed local privilege escalation due to insecure folder permissions.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-32577",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.6,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-08-05T20:15:08.943",
  "references": [
    {
      "url": "https://kb.acronis.com/content/68413",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://kb.acronis.com/content/68413",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-732"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Acronis True Image prior to 2021 Update 5 for Windows allowed local privilege escalation due to insecure folder permissions."
    },
    {
      "lang": "es",
      "value": "Acronis True Image anterior a versión 2021 Update 5 para Windows permitía la escalada de privilegios local debido a los permisos no seguros de las carpetas"
    }
  ],
  "lastModified": "2026-06-17T03:53:12.370",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:acronis:true_image:2021:-:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F7B99318-3AA5-428D-B0D7-106128BDCE78"
            },
            {
              "criteria": "cpe:2.3:a:acronis:true_image:2021:update_1:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B1CFEB0F-588B-4B88-9169-4ADB6396C1C5"
            },
            {
              "criteria": "cpe:2.3:a:acronis:true_image:2021:update_2:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "54BE6067-0357-4C68-AA06-CB5EEA3DD86F"
            },
            {
              "criteria": "cpe:2.3:a:acronis:true_image:2021:update_3:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "02D1EBBC-47EE-4C46-AA69-DD0B7DE1B173"
            },
            {
              "criteria": "cpe:2.3:a:acronis:true_image:2021:update_4:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0CF1A7BF-9B93-4D7C-BCD8-30DEF789B46B"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}