Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Intel (CVE-2018-12173)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2018
Última modificación:
03/10/2019

Descripción

Protección de acceso insuficiente en el firmware en Intel Server Board, Intel Server System e Intel Compute Module en versiones del firmware anteriores a la 00.01.0014 podría permitir que un atacante no autenticado pueda ejecutar código arbitrario, lo que resulta en una divulgación de información, escalado de privilegios y/o una denegación de servicio (DoS) mediante acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:server_board_s2600bp_firmware:*:*:*:*:*:*:*:* 00.01.0014 (excluyendo)
cpe:2.3:h:intel:server_board_s2600bp:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:server_board_s2600wf_firmware:*:*:*:*:*:*:*:* 00.01.0014 (excluyendo)
cpe:2.3:h:intel:server_board_s2600wf:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:server_board_s2600st_firmware:*:*:*:*:*:*:*:* 00.01.0014 (excluyendo)
cpe:2.3:h:intel:server_board_s2600st:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:server_board_s2600bpr_firmware:*:*:*:*:*:*:*:* 00.01.0014 (excluyendo)
cpe:2.3:h:intel:server_board_s2600bpr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:server_board_s2600wfr_firmware:*:*:*:*:*:*:*:* 00.01.0014 (excluyendo)
cpe:2.3:h:intel:server_board_s2600wfr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:server_board_s2600str_firmware:*:*:*:*:*:*:*:* 00.01.0014 (excluyendo)
cpe:2.3:h:intel:server_board_s2600str:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:compute_module_hns2600bp_firmware:*:*:*:*:*:*:*:* 00.01.0014 (excluyendo)
cpe:2.3:h:intel:compute_module_hns2600bp:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:compute_module_hns2600bpr_firmware:*:*:*:*:*:*:*:* 00.01.0014 (excluyendo)