Vulnerabilidad en un acceso local en el firmware BMC para algunos Intel® Server Boards, Server Systems and Compute Modules (CVE-2020-12376)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
17/02/2021
Última modificación:
22/02/2021
Descripción
Un uso de una clave embebida en el firmware BMC para algunos Intel® Server Boards, Server Systems and Compute Modules versiones anteriores a 2.47, puede permitir que el usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:bmc_firmware:*:*:*:*:*:*:*:* | 2.47 (excluyendo) | |
| cpe:2.3:h:intel:hns2600bpb:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpb24:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpb24r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpblc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpblc24:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpblc24r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpbr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpq:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpq24:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpq24r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bpqr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bps:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bps24:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:hns2600bps24r:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



