Vulnerabilidad en el acceso local en algunos procesadores Intel(R) (CVE-2020-0549)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
28/01/2020
Última modificación:
07/11/2023
Descripción
Unos errores de limpieza en algunos desalojos de caché de datos para algunos procesadores Intel(R), pueden permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio del acceso local.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:intel:core_i7-8700b_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i7-8700b:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i7-8569u_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i7-8569u:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i7_8650u_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i7_8650u:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i7_8565u_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i7_8565u:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i7_8560u_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i7_8560u:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i7_8559u_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i7_8559u:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i7_8550u_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i7_8550u:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i7_8500y_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00016.html
- https://kc.mcafee.com/corporate/index?page=content&id=SB10318
- https://lists.debian.org/debian-lts-announce/2020/06/msg00019.html
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/DT2VKDMQ3I37NBNJ256A2EXR7OJHXXKZ/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/T5OUM24ZC43G4IDT3JUCIHJTSDXJSK6Y/
- https://security.netapp.com/advisory/ntap-20200210-0004/
- https://usn.ubuntu.com/4385-1/
- https://www.debian.org/security/2020/dsa-4701
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00329.html