Vulnerabilidad en un acceso a la red o local en el subsistema de red en Intel(R) AMT e Intel(R) ISM aprovisionado (CVE-2020-8758)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2020
Última modificación:
22/05/2023
Descripción
Unas restricciones de búfer inapropiadas en el subsistema de red en Intel(R) AMT e Intel(R) ISM aprovisionado versiones anteriores a 11.8.79, 11.12.79, 11.22.79, 12.0.68 y 14.0.39, pueden permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegio por medio del acceso a la red. En sistemas no aprovisionados, un usuario autenticado puede habilitar potencialmente una escalada de privilegios por medio del acceso local
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:intel:standard_manageability:*:*:*:*:*:*:*:* | 11.8 (incluyendo) | 11.8.79 (excluyendo) |
| cpe:2.3:a:intel:standard_manageability:*:*:*:*:*:*:*:* | 11.12 (incluyendo) | 11.12.79 (excluyendo) |
| cpe:2.3:a:intel:standard_manageability:*:*:*:*:*:*:*:* | 11.22 (incluyendo) | 11.22.79 (excluyendo) |
| cpe:2.3:a:intel:standard_manageability:*:*:*:*:*:*:*:* | 12.0 (incluyendo) | 12.0.68 (excluyendo) |
| cpe:2.3:a:intel:standard_manageability:*:*:*:*:*:*:*:* | 14.0 (incluyendo) | 14.0.39 (excluyendo) |
| cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* | 11.8 (incluyendo) | 11.8.79 (excluyendo) |
| cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* | 11.12 (incluyendo) | 11.12.79 (excluyendo) |
| cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* | 11.22 (incluyendo) | 11.22.79 (excluyendo) |
| cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* | 12.0 (incluyendo) | 12.0.68 (excluyendo) |
| cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* | 14.0 (incluyendo) | 14.0.39 (excluyendo) |
| cpe:2.3:a:netapp:steelstore_cloud_integrated_storage:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



