Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Int15MicrocodeSmm en los chipsets de cliente de Intel en Insyde InsydeH2O (CVE-2020-5955)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2021
Última modificación:
12/07/2022

Descripción

Se ha detectado un problema en Int15MicrocodeSmm en Insyde InsydeH2O versiones anteriores al 14-10-2021 en los chipsets de cliente de Intel. Un llamador puede ser capaz de escalar privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:insyde:insydeh2o_uefi_bios:*:*:*:*:*:*:*:* 05.32.30.0001 (excluyendo)
cpe:2.3:h:intel:ice_lake:-:*:*:*:*:*:*:*
cpe:2.3:o:insyde:insydeh2o_uefi_bios:*:*:*:*:*:*:*:* 05.41.35.0001 (excluyendo)
cpe:2.3:h:intel:tiger_lake:-:*:*:*:*:*:*:*
cpe:2.3:o:insyde:insydeh2o_uefi_bios:*:*:*:*:*:*:*:* 05.42.11.0026 (excluyendo)
cpe:2.3:h:intel:whitley-sp:-:*:*:*:*:*:*:*
cpe:2.3:o:insyde:insydeh2o_uefi_bios:*:*:*:*:*:*:*:* 05.04.21.0068 (excluyendo)
cpe:2.3:h:intel:grantley-ep:-:*:*:*:*:*:*:*
cpe:2.3:o:insyde:insydeh2o_uefi_bios:*:*:*:*:*:*:*:* 05.42.09.0003 (excluyendo)
cpe:2.3:h:intel:elkhart_lake:-:*:*:*:*:*:*:*
cpe:2.3:o:insyde:insydeh2o_uefi_bios:*:*:*:*:*:*:*:* 05.21.51.0040 (excluyendo)
cpe:2.3:h:intel:purley-ep_refresh_neon_city:-:*:*:*:*:*:*:*
cpe:2.3:o:insyde:insydeh2o_uefi_bios:*:*:*:*:*:*:*:* 05.34.09.0030 (excluyendo)
cpe:2.3:h:intel:comet_lake_rvp:-:*:*:*:embedded:*:*:*
cpe:2.3:o:insyde:insydeh2o_uefi_bios:*:*:*:*:*:*:*:* 05.34.09.0030 (excluyendo)