Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firmware BMC en productos Intel (CVE-2018-3682)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
10/07/2018
Última modificación:
03/10/2019

Descripción

El firmware BMC en las placas para servidores, los módulos de computación y los sistemas Intel podrían permitir que un atacante con privilegios administrativos realice lecturas/escrituras no autorizadas al SMBUS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:bmc_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:bbs2600bpb:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:bbs2600bpq:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:bbs2600bps:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:bbs2600stb:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:bbs2600stq:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:bbs7200ap:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:bbs7200apl:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:dbs2600cw2r:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:dbs2600cw2sr:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:dbs2600cwtr:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:dbs2600cwtsr:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:hns2600bpb:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:hns2600bpb24:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:hns2600bpblc:-:*:*:*:*:*:*:*