Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso físico en el subsistema de autenticación de mensajes del protocolo RPMB en Intel® TXE (CVE-2020-12355)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2020
Última modificación:
04/11/2025

Descripción

Una omisión de autenticación por medio de capture-replay en el subsistema de autenticación de mensajes del protocolo RPMB en Intel® TXE versiones anteriores a 4.0.30, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso físico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:trusted_execution_engine:*:*:*:*:*:*:*:* 4.0.30 (excluyendo)