Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel(R) Processor Family (CVE-2025-31648)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026

Descripción

El manejo inadecuado de valores en el flujo de microcódigo para alguna familia de procesadores Intel(R) puede permitir una escalada de privilegios. El código de inicio y un adversario SMM con un usuario privilegiado, combinado con un ataque de alta complejidad, puede habilitar la escalada de privilegios. Este resultado puede ocurrir potencialmente a través de acceso local cuando los requisitos de ataque están presentes con conocimiento interno especial y no requiere interacción del usuario. La potencial vulnerabilidad puede impactar la confidencialidad (baja), integridad (baja) y disponibilidad (ninguna) del sistema vulnerable, resultando en subsiguientes impactos en la confidencialidad (baja), integridad (baja) y disponibilidad (ninguna) del sistema.