Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Intel (CVE-2018-12131)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2018
Última modificación:
03/10/2019

Descripción

Los permisos en los instaladores de paquetes de controladores para Intel NVMe en versiones anteriores a la 4.0.0.1007 e Intel RSTe en versiones anteriores a la 4.7.0.2083 podría permitir que un usuario autenticado pueda escalar privilegios mediante acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:client_nvme:*:*:*:*:*:*:*:* 4.0.0.1007 (excluyendo)
cpe:2.3:a:intel:datacenter_nvme:*:*:*:*:*:*:*:* 4.0.0.1006 (incluyendo)
cpe:2.3:a:intel:rapid_storage_technology:*:*:*:*:*:*:*:* 4.7.0.2083 (excluyendo)