Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el firmware para Intel(R) NUC(R) (CVE-2019-14610)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2019
Última modificación:
02/01/2020

Descripción

Un control de acceso inapropiado en el firmware para Intel(R) NUC(R) puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:nuc_8_mainstream_game_kit_firmware:*:*:*:*:*:*:*:* 0036 (excluyendo)
cpe:2.3:h:intel:nuc_8_mainstream_game_kit:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc_8_mainstream_game_mini_computer_firmware:*:*:*:*:*:*:*:* 0036 (excluyendo)
cpe:2.3:h:intel:nuc_8_mainstream_game_mini_computer:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc8i7bek_firmware:*:*:*:*:*:*:*:* 0077 (excluyendo)
cpe:2.3:h:intel:nuc8i7bek:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:cd1p64gk_firmware:*:*:*:*:*:*:*:* 0053 (excluyendo)
cpe:2.3:h:intel:cd1p64gk:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc8i3cysm_firmware:*:*:*:*:*:*:*:* 0043 (excluyendo)
cpe:2.3:h:intel:nuc8i3cysm:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc8i7hnk_firmware:*:*:*:*:*:*:*:* 0059 (excluyendo)
cpe:2.3:h:intel:nuc8i7hnk:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc7i7dnke_firmware:*:*:*:*:*:*:*:* 0067 (excluyendo)
cpe:2.3:h:intel:nuc7i7dnke:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc7i5dnke_firmware:*:*:*:*:*:*:*:* 0067 (excluyendo)