Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el procesador Intel Core (CVE-2018-12169)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
21/09/2018
Última modificación:
20/12/2018

Descripción

El firmware del código de muestra de la plataforma en 4ª, 5ª, 6ª, 7ª y 8ª generación del procesador Intel Core contiene un error lógico que podría permitir a un atacante físico omitir la autenticación del firmware.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:intel:core_i3:4000m:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4005u:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4010u:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4010y:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4012y:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4020y:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4025u:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4030u:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4030y:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4100e:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4100m:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4100u:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4102e:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4110e:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:4110m:*:*:*:*:*:*:*