Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el firmware del BIOS para Intel® Server Board Families (CVE-2020-12299)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/08/2020
Última modificación:
19/08/2020

Descripción

Una comprobación de entrada inapropiada en el firmware del BIOS para Intel® Server Board Families versiones S2600ST, S2600BP y S2600WF, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:s2600stqr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600stqr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600stbr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600stbr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600bpsr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600bpsr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600bpbr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600bpbr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600bpqr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600bpqr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600wftr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600wftr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600wf0r_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600wf0r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600wfqr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)