Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el firmware del BIOS para algunos Intel® Processors (CVE-2020-0590)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/11/2020
Última modificación:
19/10/2022

Descripción

Una comprobación inapropiada de la entrada en el firmware del BIOS para algunos Intel® Processors puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:xeon_bronze_3206r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_bronze_3206r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_5218r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5218r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_5220r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5220r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_6208u_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6208u:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_6226r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6226r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_6230r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6230r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_6238r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6238r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_6240r_firmware:-:*:*:*:*:*:*:*