Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso físico en el subsistema de Intel® CSME (CVE-2020-24516)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2021
Última modificación:
01/07/2021

Descripción

Una modificación de datos supuestamente inmutables en el subsistema en las versiones anteriores a 13.0.47, 13.30.17, 14.1.53, 14.5.32, 15.0.22 de Intel® CSME puede permitir a un usuario no autenticado permitir potencialmente una escalada de privilegios por medio de un acceso físico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:converged_security_and_manageability_engine:*:*:*:*:*:*:*:* 13.0.47 (excluyendo)
cpe:2.3:h:intel:core_i3-1000g1:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-1000g4:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-1000ng4:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-1005g1:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-10100:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-10100e:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-10100f:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-10100t:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-10100te:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-10100y:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-10105:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-10105f:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-10105t:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-10110u:-:*:*:*:*:*:*:*