Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso de red en el subsistema para Intel® PTT, Intel® TXE e Intel® SPS (CVE-2019-11090)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
18/12/2019
Última modificación:
03/01/2020

Descripción

Condiciones de sincronización criptográfica en el subsistema para Intel® PTT versiones anteriores a 11.8.70, 11.11.70, 11.22.70, 12.0.45, 13.0.0 y 14.0.10; Intel® TXE 3.1.70 y 4.0.20; Intel® SPS versiones anteriores a SPS_E5_04.01.04.305.0, SPS_SoC-X_04.00.04.108.0, SPS_SoC-A_04.00.04.191.0, SPS_E3_04.01.04.086.0, SPS_E3_04.08.04.047.0, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de un acceso de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:* 11.0 (incluyendo) 11.8.70 (incluyendo)
cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:* 11.10 (incluyendo) 11.11.70 (excluyendo)
cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:* 11.20 (incluyendo) 11.22.70 (excluyendo)
cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:* 12.0 (incluyendo) 12.0.45 (excluyendo)
cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:* 13.0 (incluyendo) 13.0.0 (excluyendo)
cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:* 14.0.0 (incluyendo) 14.0.10 (excluyendo)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* sps_e3_04.01.00.000.0 (incluyendo) sps_e3_04.01.04.086.0 (excluyendo)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* sps_e5_04.00.00.000.0 (incluyendo) sps_e5_04.01.04.305.0 (excluyendo)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* sps_soc-a_04.00.00.000.0 (incluyendo) sps_soc-a_04.00.04.191.0 (excluyendo)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* sps_soc-x_04.00.00.000.0 (incluyendo) sps_soc-x_04.00.04.108.0 (excluyendo)
cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.1.70 (excluyendo)
cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.0.20 (excluyendo)