CVE-2018-3612
Severity CVSS v4.0:
Pending analysis
Type:
CWE-20
Input Validation
Publication date:
10/05/2018
Last modified:
18/06/2018
Description
Intel NUC kits with insufficient input validation in system firmware, potentially allows a local attacker to elevate privileges to System Management Mode (SMM).
Impact
Base Score 3.x
7.80
Severity 3.x
HIGH
Base Score 2.0
7.20
Severity 2.0
HIGH
Vulnerable products and versions
| CPE | From | Up to |
|---|---|---|
| cpe:2.3:o:intel:bios:ayaplcel.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:bnkbl357.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:ccsklm5v.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:ccsklm30.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:dnkbli5v.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:dnkbli7v.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:dnkbli30.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:fybyt10h.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:gkaplcpx.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:kyskli70.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:mkkbli5v.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:mkkbly35.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:mybdwi5v.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:mybdwi30.86a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bios:rybdwi35.86a:*:*:*:*:*:*:* |
To consult the complete list of CPE names with products and versions, see this page



