Vulnerabilidad en un acceso local en el firmware del BIOS para Intel® Server Board Families (CVE-2020-12301)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2020
Última modificación:
19/08/2020
Descripción
Una inicialización inapropiada en el firmware de BIOS para Intel® Server Board Families versiones S2600ST, S2600BP y S2600WF, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:intel:s2600wftr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
cpe:2.3:h:intel:s2600wftr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600wf0r_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
cpe:2.3:h:intel:s2600wf0r:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600wfqr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
cpe:2.3:h:intel:s2600wfqr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600bpsr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
cpe:2.3:h:intel:s2600bpsr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600bpbr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
cpe:2.3:h:intel:s2600bpbr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600bpqr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
cpe:2.3:h:intel:s2600bpqr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600stqr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) | |
cpe:2.3:h:intel:s2600stqr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:s2600stbr_firmware:*:*:*:*:*:*:*:* | 02.01.0012 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página