Vulnerabilidad en el firmware del sistema en la seguridad SGX en procesadores Intel Core, Intel Xeon (CVE-2017-5691)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/07/2017
Última modificación:
20/04/2025
Descripción
La comprobación incorrecta en los procesadores Intel de las familias de procesadores Intel Core de 6a y 7a generación, de las familias de productos Intel Xeon E3-1500M versiones v5 y v6, y de las familias de productos Intel Xeon E3-1200 versiones v5 y v6, permite que el firmware del sistema comprometido impacte la seguridad SGX por medio de un estado inicial incorrecto del sistema.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:nuc7i3bnk_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:nuc7i3bnk:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:nuc7i5bnk_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:nuc7i5bnk:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:nuc7i7bnh_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:nuc7i7bnh:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:stk2mv64cc_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:stk2mv64cc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:stk2m3w64cc_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:stk2m3w64cc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:nuc6i7kyk_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:nuc6i7kyk:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:nuc6i3syk_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:nuc6i3syk:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:nuc6i5syk_bios:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesb3p03767en_us
- https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00076&languageid=en-fr
- https://support.lenovo.com/us/en/product_security/LEN-15184
- https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesb3p03767en_us
- https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00076&languageid=en-fr
- https://support.lenovo.com/us/en/product_security/LEN-15184



