Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plataforma o Programa en Intel (R) Core (TM) (CVE-2018-12205)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
14/03/2019
Última modificación:
03/10/2019

Descripción

La validación incorrecta de certificados en la muestra de plataforma/firmware de referencia de silicio para la 8ª generación de procesadores Intel (R) Core (TM), 7ª generación de procesadores Intel (R) Core (TM) permite que un usuario no autenticado pueda habilitar potencialmente una escalada de privilegios mediante acceso físico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:platform_sample_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:8100:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:8100h:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:8100t:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:8109u:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:8130u:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:8145u:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:8300:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:8300t:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:8350k:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i5:8200y:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i5:8250u:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i5:8259u:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i5:8265u:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i5:8269u:*:*:*:*:*:*:*