CVE-2018-3612

Severity CVSS v4.0:
Pending analysis
Type:
CWE-20 Input Validation
Publication date:
10/05/2018
Last modified:
18/06/2018

Description

Intel NUC kits with insufficient input validation in system firmware, potentially allows a local attacker to elevate privileges to System Management Mode (SMM).

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:intel:bios:ayaplcel.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:bnkbl357.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:ccsklm5v.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:ccsklm30.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:dnkbli5v.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:dnkbli7v.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:dnkbli30.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:fybyt10h.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:gkaplcpx.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:kyskli70.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:mkkbli5v.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:mkkbly35.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:mybdwi5v.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:mybdwi30.86a:*:*:*:*:*:*:*
cpe:2.3:o:intel:bios:rybdwi35.86a:*:*:*:*:*:*:*