Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Accelerated Storage Manager de Intel®) en RSTe de Intel® (CVE-2019-0135)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
14/03/2019
Última modificación:
03/03/2023

Descripción

Los permisos inapropiados en el instalador para Accelerated Storage Manager de Intel® en RSTe de Intel® anterior a versión 5.5.0.2015, pueden permitir que un usuario autenticado habilite potencialmente una escalada de privilegios por medio de un acceso local. L-SA-00206.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:rapid_storage_technology_enterprise:*:*:*:*:*:*:*:* 5.5.0.2015 (excluyendo)
cpe:2.3:o:lenovo:thinkstation_p520_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p520:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkstation_p520c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p520c:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkstation_p720_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p720:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkstation_p920_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p920:-:*:*:*:*:*:*:*