Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel(R) Server Board M10JNP2SB (CVE-2022-29510)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
14/11/2023
Última modificación:
27/11/2023

Descripción

Las restricciones inadecuadas del búfer en Intel(R) Server Board M10JNP2SB BIOS firmware anteriores a la versión 7.219 pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:compute_module_hns2600bp_firmware:*:*:*:*:*:*:*:* 02.01.0015 (excluyendo)
cpe:2.3:h:intel:compute_module_hns2600bp:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:compute_module_hns2600bpb_firmware:*:*:*:*:*:*:*:* 02.01.0015 (excluyendo)
cpe:2.3:h:intel:compute_module_hns2600bpb:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:compute_module_hns2600bpb24_firmware:*:*:*:*:*:*:*:* 02.01.0015 (excluyendo)
cpe:2.3:h:intel:compute_module_hns2600bpb24:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:compute_module_hns2600bpb24r_firmware:*:*:*:*:*:*:*:* 02.01.0015 (excluyendo)
cpe:2.3:h:intel:compute_module_hns2600bpb24r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:compute_module_hns2600bpblc_firmware:*:*:*:*:*:*:*:* 02.01.0015 (excluyendo)
cpe:2.3:h:intel:compute_module_hns2600bpblc:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:compute_module_hns2600bpblc24_firmware:*:*:*:*:*:*:*:* 02.01.0015 (excluyendo)
cpe:2.3:h:intel:compute_module_hns2600bpblc24:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:compute_module_hns2600bpblc24r_firmware:*:*:*:*:*:*:*:* 02.01.0015 (excluyendo)
cpe:2.3:h:intel:compute_module_hns2600bpblc24r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:compute_module_hns2600bpblcr_firmware:*:*:*:*:*:*:*:* 02.01.0015 (excluyendo)