Vulnerabilidad en Intel(R) Server System M70KLP Family (CVE-2022-24379)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2023
Última modificación:
30/08/2024
Descripción
La validación de entrada incorrecta en Intel(R) Server System M70KLP Family BIOS firmware anteriores a la versión 01.04.0029 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:intel:server_board_m70klp2sb_firmware:*:*:*:*:*:*:*:* | 01.04.0022 (excluyendo) | |
cpe:2.3:h:intel:server_board_m70klp2sb:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:server_system_m70klp4s2uhh_firmware:*:*:*:*:*:*:*:* | 01.04.0022 (excluyendo) | |
cpe:2.3:h:intel:server_system_m70klp4s2uhh:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página