Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el firmware para Intel(R) NUC(R) (CVE-2019-14611)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
16/12/2019
Última modificación:
31/12/2019

Descripción

Un desbordamiento de enteros en el firmware para Intel(R) NUC(R), puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:nuc_8_mainstream_game_kit_firmware:*:*:*:*:*:*:*:* 0036 (excluyendo)
cpe:2.3:h:intel:nuc_8_mainstream_game_kit:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc_8_mainstream_game_mini_computer_firmware:*:*:*:*:*:*:*:* 0036 (excluyendo)
cpe:2.3:h:intel:nuc_8_mainstream_game_mini_computer:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc8i7bek_firmware:*:*:*:*:*:*:*:* 0077 (excluyendo)
cpe:2.3:h:intel:nuc8i7bek:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:cd1p64gk_firmware:*:*:*:*:*:*:*:* 0053 (excluyendo)
cpe:2.3:h:intel:cd1p64gk:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc8i3cysm_firmware:*:*:*:*:*:*:*:* 0043 (excluyendo)
cpe:2.3:h:intel:nuc8i3cysm:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc8i7hnk_firmware:*:*:*:*:*:*:*:* 0059 (excluyendo)
cpe:2.3:h:intel:nuc8i7hnk:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc7i7dnke_firmware:*:*:*:*:*:*:*:* 0067 (excluyendo)
cpe:2.3:h:intel:nuc7i7dnke:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc7i5dnke_firmware:*:*:*:*:*:*:*:* 0067 (excluyendo)