Vulnerabilidad en Intel Baseboard Management Controller (CVE-2018-12171)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2018
Última modificación:
03/10/2019
Descripción
Escalado de privilegios en el firmware de Intel Baseboard Management Controller (BMC) en versiones anteriores a la 1.43.91f76955 podría permitir que un usuario sin privilegios ejecute código arbitrario o realice una denegación de servicio (DoS) en la red.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:bmc_firmware:*:*:*:*:*:*:*:* | 1.43.91f76955 (excluyendo) | |
| cpe:2.3:h:intel:bbs2600bpb:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:bbs2600bpq:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:bbs2600bps:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:bbs2600stb:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:bbs2600stq:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpb:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpb24:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpblc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpblc24:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpq:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpq24:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bps:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bps24:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:r1208wftys:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



