Vulnerabilidad en un acceso local en el firmware del BIOS para Intel® Server Board Families (CVE-2020-12299)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/08/2020
Última modificación:
19/08/2020
Descripción
Una comprobación de entrada inapropiada en el firmware del BIOS para Intel® Server Board Families versiones S2600ST, S2600BP y S2600WF, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:s2600stqr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
| cpe:2.3:h:intel:s2600stqr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:s2600stbr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
| cpe:2.3:h:intel:s2600stbr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:s2600bpsr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
| cpe:2.3:h:intel:s2600bpsr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:s2600bpbr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
| cpe:2.3:h:intel:s2600bpbr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:s2600bpqr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
| cpe:2.3:h:intel:s2600bpqr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:s2600wftr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
| cpe:2.3:h:intel:s2600wftr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:s2600wf0r_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
| cpe:2.3:h:intel:s2600wf0r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:s2600wfqr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



