Vulnerabilidad en un acceso local en algunos Intel® Processors (CVE-2020-24511)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2021
Última modificación:
09/09/2021
Descripción
Un aislamiento inapropiado de los recursos compartidos en algunos Intel® Processors puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso local
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:microcode:*:*:*:*:*:*:*:* | 20210608 (excluyendo) | |
| cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:fas\/aff_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:hci_compute_node_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:solidfire_bios:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://cert-portal.siemens.com/productcert/pdf/ssa-309571.pdf
- https://lists.debian.org/debian-lts-announce/2021/07/msg00022.html
- https://security.netapp.com/advisory/ntap-20210611-0005/
- https://www.debian.org/security/2021/dsa-4934
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00464.html



