Vulnerabilidad en Intel(R) Optane(TM) PMem management software (CVE-2025-20070)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
15/04/2026
Descripción
Una comprobación de condiciones inadecuada para el software de gestión Intel(R) Optane(TM) PMem anterior a las versiones CR_MGMT_02.00.00.4052, CR_MGMT_03.00.00.0538 dentro del Anillo 3: Aplicaciones de Usuario puede permitir una escalada de privilegios. Un adversario de software sin privilegios con un usuario autenticado combinado con un ataque de alta complejidad puede habilitar [cvss_threat_loss_factor]. Este resultado puede ocurrir potencialmente a través de acceso local cuando los requisitos de ataque están presentes sin conocimiento interno especial y requiere interacción activa del usuario. La potencial vulnerabilidad puede impactar la confidencialidad (alta), integridad (alta) y disponibilidad (alta) del sistema vulnerable, resultando en subsiguientes impactos en la confidencialidad (ninguno), integridad (ninguno) y disponibilidad (ninguno) del sistema.
Impacto
Puntuación base 4.0
5.40
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA



