Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el firmware del BIOS para Intel® Server Board Families (CVE-2020-12301)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2020
Última modificación:
19/08/2020

Descripción

Una inicialización inapropiada en el firmware de BIOS para Intel® Server Board Families versiones S2600ST, S2600BP y S2600WF, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:s2600wftr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600wftr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600wf0r_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600wf0r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600wfqr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600wfqr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600bpsr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600bpsr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600bpbr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600bpbr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600bpqr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600bpqr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600stqr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)
cpe:2.3:h:intel:s2600stqr:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:s2600stbr_firmware:*:*:*:*:*:*:*:* 02.01.0012 (excluyendo)