Vulnerabilidad en un acceso local en un subsistema para Intel® (CVE-2019-0155)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
07/11/2023
Descripción
Un control de acceso insuficiente en un subsistema para Intel® processor graphics en 6th, 7th, 8th and 9th Generation Intel® Core(TM) Processor Families; Intel® Pentium® Processor J, N, Silver y Gold Series; Intel® Celeron® Processor J, N, G3900 y G4900 Series; Intel® Atom® Processor A y E3900 Series; Intel® Xeon® Processor E3-1500 v5 y v6, E-2100 y E-2200 Processor Families; Intel® Graphics Driver para versiones de Windows anteriores a 26.20.100.6813 (DCH) o 26.20.100.6812 y versiones anteriores a 21.20.x.5077 (también se conoce como 15.45.5077), i915 Linux Driver para Intel® Processor Graphics versiones anteriores a 5.4-rc7, 5.3. 11, 4.19.84, 4.14.154, 4.9.201, 4.4.201, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:redhat:enterprise_linux_server_aus:7.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux_server_eus:7.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux_server_tus:7.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:intel:graphics_driver:*:*:*:*:*:windows:*:* | 26.20.100.6813 (excluyendo) | |
cpe:2.3:o:intel:core_i9-10980xe_firmware:-:*:*:*:extreme:*:*:* | ||
cpe:2.3:h:intel:core_i9-10980xe:-:*:*:*:extreme:*:*:* | ||
cpe:2.3:o:intel:core_i9-10900x_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i9-10900x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i9-10920x_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i9-10920x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i9-9900x_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i9-9900x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i9-9920x_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i9-9920x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i9-9960x_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/155375/Slackware-Security-Advisory-Slackware-14.2-kernel-Updates.html
- https://access.redhat.com/errata/RHSA-2019:3841
- https://access.redhat.com/errata/RHSA-2019:3887
- https://access.redhat.com/errata/RHSA-2019:3889
- https://access.redhat.com/errata/RHSA-2019:3908
- https://access.redhat.com/errata/RHSA-2020:0204
- https://seclists.org/bugtraq/2019/Nov/26
- https://security.netapp.com/advisory/ntap-20200320-0005/
- https://support.f5.com/csp/article/K73659122?utm_source=f5support&%3Butm_medium=RSS
- https://usn.ubuntu.com/4186-2/
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00242.html