Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el firmware del BIOS para Intel® Server Board Families (CVE-2020-12300)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
13/08/2020
Última modificación:
19/08/2020

Descripción

Un puntero no inicializado en el firmware del BIOS para Intel® Server Board Families versiones S2600CW, S2600KP, S2600TP, y S2600WT, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:s2600cw2_firmware:*:*:*:*:*:*:*:* 01.01.0029 (excluyendo)
cpe:2.3:h:intel:s2600cw2:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600cw2s_firmware:*:*:*:*:*:*:*:* 01.01.0029 (excluyendo)
cpe:2.3:h:intel:s2600cw2s:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600cwt_firmware:*:*:*:*:*:*:*:* 01.01.0029 (excluyendo)
cpe:2.3:h:intel:s2600cwt:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600cwts_firmware:*:*:*:*:*:*:*:* 01.01.0029 (excluyendo)
cpe:2.3:h:intel:s2600cwts:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600cw2r_firmware:*:*:*:*:*:*:*:* 01.01.0029 (excluyendo)
cpe:2.3:h:intel:s2600cw2r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600cw2sr_firmware:*:*:*:*:*:*:*:* 01.01.0029 (excluyendo)
cpe:2.3:h:intel:s2600cw2sr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600cwtr_firmware:*:*:*:*:*:*:*:* 01.01.0029 (excluyendo)
cpe:2.3:h:intel:s2600cwtr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600cwtsr_firmware:*:*:*:*:*:*:*:* 01.01.0029 (excluyendo)