Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firmware del sistema en la seguridad SGX en procesadores Intel Core, Intel Xeon (CVE-2017-5691)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/07/2017
Última modificación:
20/04/2025

Descripción

La comprobación incorrecta en los procesadores Intel de las familias de procesadores Intel Core de 6a y 7a generación, de las familias de productos Intel Xeon E3-1500M versiones v5 y v6, y de las familias de productos Intel Xeon E3-1200 versiones v5 y v6, permite que el firmware del sistema comprometido impacte la seguridad SGX por medio de un estado inicial incorrecto del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:nuc7i3bnk_bios:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc7i3bnk:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc7i5bnk_bios:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc7i5bnk:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc7i7bnh_bios:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc7i7bnh:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:stk2mv64cc_bios:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:stk2mv64cc:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:stk2m3w64cc_bios:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:stk2m3w64cc:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc6i7kyk_bios:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc6i7kyk:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc6i3syk_bios:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc6i3syk:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc6i5syk_bios:-:*:*:*:*:*:*:*