Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Los dispositivos CompuLab Intense PC y MintBox 2 (CVE-2017-8083)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2017
Última modificación:
20/04/2025

Descripción

Los dispositivos CompuLab Intense PC y MintBox 2 con BIOS antes del 21-05-2017 no usan el mecanismo de protección CloseMnf para la protección contra escritura de regiones de memoria flash, lo que permite a los usuarios locales instalar un rootkit de firmware aprovechando los privilegios administrativos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:compulab:intense_pc_firmware:*:*:*:*:*:*:*:* cr_2.2.0.400.2 (incluyendo)
cpe:2.3:h:compulab:intense_pc:-:*:*:*:*:*:*:*
cpe:2.3:o:compulab:mintbox_2_firmware:*:*:*:*:*:*:*:* cr_2.2.0.400.2 (incluyendo)
cpe:2.3:h:compulab:mintbox_2:-:*:*:*:*:*:*:*