Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kits Intel NUC FW (CVE-2018-12158)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/10/2018
Última modificación:
03/10/2019

Descripción

Validación de entradas insuficiente en la utilidad de actualización de la BIOS en los kits Intel NUC FW descargados antes del 24 de mayo del 2018 podría permitir que un usuario privilegiado desencadene una denegación de servicio (DoS) o una divulgación de información mediante acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:next_unit_of_computing_firmware:*:*:*:*:*:*:*:* 2018-05-24 (excluyendo)