Vulnerabilidad en un acceso local en el firmware del BIOS para algunos Intel® Processors (CVE-2020-0592)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
12/11/2020
Última modificación:
19/11/2020
Descripción
Una escritura fuera de límites en el firmware del BIOS para algunos Intel® Processors puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios y/o una denegación de servicio por medio de un acceso local
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_bronze_3204:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_bronze_3206r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5215:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5215l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5217:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5218:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5218b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5218n:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5218r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5218t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5220:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5220r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5220s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:xeon_gold_5220t:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



