Vulnerabilidad en un acceso local en el firmware BMC para algunos Intel® Server Boards, Server Systems and Compute Modules (CVE-2020-12375)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
17/02/2021
Última modificación:
22/02/2021
Descripción
Un desbordamiento de pila en el firmware BMC para algunos Intel® Server Boards, Server Systems and Compute Modules versiones anteriores a 2.47, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:intel:bmc_firmware:*:*:*:*:*:*:*:* | 2.47 (excluyendo) | |
cpe:2.3:h:intel:hns2600bpb:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bpb24:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bpb24r:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bpblc:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bpblc24:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bpblc24r:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bpbr:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bpq:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bpq24:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bpq24r:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bpqr:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bps:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bps24:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:hns2600bps24r:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página