Vulnerabilidad en un acceso local en el firmware del BIOS para Intel® Server Board Families (CVE-2020-12300)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-824
Acceso a puntero no inicializado
Fecha de publicación:
13/08/2020
Última modificación:
19/08/2020
Descripción
Un puntero no inicializado en el firmware del BIOS para Intel® Server Board Families versiones S2600CW, S2600KP, S2600TP, y S2600WT, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:intel:s2600cw2_firmware:*:*:*:*:*:*:*:* | 01.01.0029 (excluyendo) | |
cpe:2.3:h:intel:s2600cw2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600cw2s_firmware:*:*:*:*:*:*:*:* | 01.01.0029 (excluyendo) | |
cpe:2.3:h:intel:s2600cw2s:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600cwt_firmware:*:*:*:*:*:*:*:* | 01.01.0029 (excluyendo) | |
cpe:2.3:h:intel:s2600cwt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600cwts_firmware:*:*:*:*:*:*:*:* | 01.01.0029 (excluyendo) | |
cpe:2.3:h:intel:s2600cwts:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600cw2r_firmware:*:*:*:*:*:*:*:* | 01.01.0029 (excluyendo) | |
cpe:2.3:h:intel:s2600cw2r:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600cw2sr_firmware:*:*:*:*:*:*:*:* | 01.01.0029 (excluyendo) | |
cpe:2.3:h:intel:s2600cw2sr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600cwtr_firmware:*:*:*:*:*:*:*:* | 01.01.0029 (excluyendo) | |
cpe:2.3:h:intel:s2600cwtr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600cwtsr_firmware:*:*:*:*:*:*:*:* | 01.01.0029 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página