Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel (R) SPS (CVE-2019-0089)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
17/05/2019
Última modificación:
19/06/2019

Descripción

Vulnerabilidad por un inadecuado saneamiento de datos en el subsistema en Intel (R) SPS anterior a las versiones SPS_E5_04.00.04.381.0, SPS_E3_04.01.04.054.0, SPS_SoC-A_04.00.04.181.0, y SPS_SoC-X_04.00.04.086.0, o puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios por medio de un acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:server_platform_services:*:*:*:*:*:*:*:* sps_e5_04.00.04.381.0 (excluyendo)
cpe:2.3:a:intel:server_platform_services:*:*:*:*:*:*:*:* sps_e3_04.01.04.054.0 (excluyendo)
cpe:2.3:a:intel:server_platform_services:*:*:*:*:*:*:*:* sps_soc-a_04.00.04.181.0 (excluyendo)
cpe:2.3:a:intel:server_platform_services:*:*:*:*:*:*:*:* sps_soc-x_04.00.04.086.0 (excluyendo)