Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el subsistema para Intel® CSME, Intel® TXE e Intel® SPS (CVE-2020-8744)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2020
Última modificación:
19/10/2022

Descripción

Una inicialización inapropiada en el subsistema para Intel® CSME versiones anteriores a 12.0.70, 13.0.40, 13.30.10, 14.0.45 y 14.5.25, Intel® TXE versiones anteriores a 4.0.30, Intel® SPS versiones anteriores a E3_05. 01.04.200, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:converged_security_and_management_engine:*:*:*:*:*:*:*:* 12.0.70 (excluyendo)
cpe:2.3:a:intel:converged_security_and_management_engine:*:*:*:*:*:*:*:* 13.0.0 (incluyendo) 13.0.40 (excluyendo)
cpe:2.3:a:intel:converged_security_and_management_engine:*:*:*:*:*:*:*:* 13.30.0 (incluyendo) 13.30.10 (excluyendo)
cpe:2.3:a:intel:converged_security_and_management_engine:*:*:*:*:*:*:*:* 14.0.0 (incluyendo) 14.0.45 (excluyendo)
cpe:2.3:a:intel:converged_security_and_management_engine:*:*:*:*:*:*:*:* 14.5.0 (incluyendo) 14.5.25 (excluyendo)
cpe:2.3:a:intel:server_platform_services:*:*:*:*:*:*:*:* e3_05.01.04.200 (excluyendo)
cpe:2.3:o:intel:trusted_execution_engine:*:*:*:*:*:*:*:* 4.0.30 (excluyendo)
cpe:2.3:o:siemens:simatic_s7-1518-4_pn\/dp_mfp_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1518-4_pn\/dp_mfp:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_s7-1518f-4_pn\/dp_mfp_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1518f-4_pn\/dp_mfp:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_s7-1500_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1500:-:*:*:*:*:*:*:*