Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El instalador para el controlador (CVE-2019-0164)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
13/06/2019
Última modificación:
02/03/2023

Descripción

Los permisos inapropiados en el instalador para el controlador versión 1.0.0.1035 y anteriores de Turbo Boost Max Technology de Intel® versión 3.0, pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios por medio del acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:turbo_boost_max_technology_3.0:*:*:*:*:*:*:*:* 1.0.0.1035 (incluyendo)
cpe:2.3:o:lenovo:thinkstation_p410_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p410:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkstation_p510_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p510:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkstation_p710_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p710:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkstation_p910_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p910:-:*:*:*:*:*:*:*