Vulnerabilidad en productos Intel (CVE-2018-12173)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2018
Última modificación:
03/10/2019
Descripción
Protección de acceso insuficiente en el firmware en Intel Server Board, Intel Server System e Intel Compute Module en versiones del firmware anteriores a la 00.01.0014 podría permitir que un atacante no autenticado pueda ejecutar código arbitrario, lo que resulta en una divulgación de información, escalado de privilegios y/o una denegación de servicio (DoS) mediante acceso local.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:server_board_s2600bp_firmware:*:*:*:*:*:*:*:* | 00.01.0014 (excluyendo) | |
| cpe:2.3:h:intel:server_board_s2600bp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:server_board_s2600wf_firmware:*:*:*:*:*:*:*:* | 00.01.0014 (excluyendo) | |
| cpe:2.3:h:intel:server_board_s2600wf:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:server_board_s2600st_firmware:*:*:*:*:*:*:*:* | 00.01.0014 (excluyendo) | |
| cpe:2.3:h:intel:server_board_s2600st:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:server_board_s2600bpr_firmware:*:*:*:*:*:*:*:* | 00.01.0014 (excluyendo) | |
| cpe:2.3:h:intel:server_board_s2600bpr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:server_board_s2600wfr_firmware:*:*:*:*:*:*:*:* | 00.01.0014 (excluyendo) | |
| cpe:2.3:h:intel:server_board_s2600wfr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:server_board_s2600str_firmware:*:*:*:*:*:*:*:* | 00.01.0014 (excluyendo) | |
| cpe:2.3:h:intel:server_board_s2600str:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:compute_module_hns2600bp_firmware:*:*:*:*:*:*:*:* | 00.01.0014 (excluyendo) | |
| cpe:2.3:h:intel:compute_module_hns2600bp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:compute_module_hns2600bpr_firmware:*:*:*:*:*:*:*:* | 00.01.0014 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



