Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Phoenix SecureCore para Intel (CVE-2024-29979)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2025
Última modificación:
29/09/2025

Descripción

La vulnerabilidad de verificación incorrecta de condiciones inusuales o excepcionales en Phoenix SecureCore™ para Intel Kaby Lake, Phoenix SecureCore™ para Intel Coffee Lake, Phoenix SecureCore™ para Intel Comet Lake y Phoenix SecureCore™ para Intel Ice Lake permite la manipulación de datos de entrada. Este problema afecta a SecureCore™ para Intel Kaby Lake: anterior a 4.0.1.1012; SecureCore™ para Intel Coffee Lake: anterior a 4.1.0.568; SecureCore™ para Intel Comet Lake: anterior a 4.2.1.292; SecureCore™ para Intel Ice Lake: anterior a 4.2.0.334.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:phoenixtech:securecore_technology:*:*:*:*:*:*:*:* 4.0.1.1012 (excluyendo)
cpe:2.3:h:intel:celeron_3865u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_3867u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_3965u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_3965y:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_g3930:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_g3930t:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_g3950:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7020u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7100:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7100h:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7100t:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7100u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7101e:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7101te:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información