Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una escalada de privilegios por medio de un acceso local para Intel(R) NUC(R) (CVE-2019-14612)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
16/12/2019
Última modificación:
02/01/2020

Descripción

Una escritura fuera de límites en el firmware para Intel(R) NUC(R) puede permitir a un usuario privilegiado habilitar una escalada de privilegios por medio de un acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:nuc_8_mainstream_game_kit_firmware:*:*:*:*:*:*:*:* 0036 (excluyendo)
cpe:2.3:h:intel:nuc_8_mainstream_game_kit:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc_8_mainstream_game_mini_computer_firmware:*:*:*:*:*:*:*:* 0036 (excluyendo)
cpe:2.3:h:intel:nuc_8_mainstream_game_mini_computer:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc8i7bek_firmware:*:*:*:*:*:*:*:* 0077 (excluyendo)
cpe:2.3:h:intel:nuc8i7bek:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:cd1p64gk_firmware:*:*:*:*:*:*:*:* 0053 (excluyendo)
cpe:2.3:h:intel:cd1p64gk:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc8i3cysm_firmware:*:*:*:*:*:*:*:* 0043 (excluyendo)
cpe:2.3:h:intel:nuc8i3cysm:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc8i7hnk_firmware:*:*:*:*:*:*:*:* 0059 (excluyendo)
cpe:2.3:h:intel:nuc8i7hnk:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc7i7dnke_firmware:*:*:*:*:*:*:*:* 0067 (excluyendo)
cpe:2.3:h:intel:nuc7i7dnke:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:nuc7i5dnke_firmware:*:*:*:*:*:*:*:* 0067 (excluyendo)