Vulnerabilidad en un acceso local en el firmware de algunos Intel® NUC. (CVE-2020-0600)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2020
Última modificación:
21/07/2021
Descripción
Unas restricciones del búfer inapropiadas en el firmware de algunos Intel® NUC pueden permitir a un usuario autentificado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:intel:nuc_8_rugged_kit_nuc8cchkr_firmware:*:*:*:*:*:*:*:* | chaplcel.0047 (excluyendo) | |
cpe:2.3:h:intel:nuc_8_rugged_kit_nuc8cchkr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:nuc_board_nuc8cchb_firmware:*:*:*:*:*:*:*:* | chaplcel.0047 (excluyendo) | |
cpe:2.3:h:intel:nuc_board_nuc8cchb:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:nuc_7_essential_pc_nuc7cjysal_firmware:*:*:*:*:*:*:*:* | jyglkcpx.86a.0053 (excluyendo) | |
cpe:2.3:h:intel:nuc_7_essential_pc_nuc7cjysal:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:nuc_kit_nuc7cjyh_firmware:*:*:*:*:*:*:*:* | jyglkcpx.86a.0053 (excluyendo) | |
cpe:2.3:h:intel:nuc_kit_nuc7cjyh:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:nuc_kit_nuc7pjyh_firmware:*:*:*:*:*:*:*:* | jyglkcpx.86a.0053 (excluyendo) | |
cpe:2.3:h:intel:nuc_kit_nuc7pjyh:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:nuc_kit_nuc6cays_firmware:*:*:*:*:*:*:*:* | ayaplcel.86a0053 (excluyendo) | |
cpe:2.3:h:intel:nuc_kit_nuc6cays:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:nuc_kit_nuc6cayh_firmware:*:*:*:*:*:*:*:* | ayaplcel.86a0053 (excluyendo) | |
cpe:2.3:h:intel:nuc_kit_nuc6cayh:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:nuc_kit_de3815tykhe_firmware:*:*:*:*:*:*:*:* | tybyt20h.86a.0024 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página