Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso adyacente en el firmware de la BIOS para Procesadores de las series 4000 y 5000 del Procesador Intel® Celeron® de 8va, 9na y 10ma Generación (CVE-2019-14557)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
05/10/2020
Última modificación:
19/10/2020

Descripción

Un desbordamiento del búfer en el firmware de la BIOS para Procesadores de las series 4000 y 5000 del Procesador Intel® Celeron® de la 8va, 9na y 10ma Generación, puede permitir a un usuario autentificado habilitar potencialmente una escalada de privilegios o una denegación del servicio por medio de un acceso adyacente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:bios:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_4205u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_4305u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_4305ue:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_5205u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_5305u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3_8100:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3_8100f:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3_8100t:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3_8300:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3_8300t:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3_8350k:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3_9100:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3_9100f:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3_9100t:-:*:*:*:*:*:*:*