Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso a la red o local en el subsistema de red en Intel(R) AMT e Intel(R) ISM aprovisionado (CVE-2020-8758)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2020
Última modificación:
22/05/2023

Descripción

Unas restricciones de búfer inapropiadas en el subsistema de red en Intel(R) AMT e Intel(R) ISM aprovisionado versiones anteriores a 11.8.79, 11.12.79, 11.22.79, 12.0.68 y 14.0.39, pueden permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegio por medio del acceso a la red. En sistemas no aprovisionados, un usuario autenticado puede habilitar potencialmente una escalada de privilegios por medio del acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:standard_manageability:*:*:*:*:*:*:*:* 11.8 (incluyendo) 11.8.79 (excluyendo)
cpe:2.3:a:intel:standard_manageability:*:*:*:*:*:*:*:* 11.12 (incluyendo) 11.12.79 (excluyendo)
cpe:2.3:a:intel:standard_manageability:*:*:*:*:*:*:*:* 11.22 (incluyendo) 11.22.79 (excluyendo)
cpe:2.3:a:intel:standard_manageability:*:*:*:*:*:*:*:* 12.0 (incluyendo) 12.0.68 (excluyendo)
cpe:2.3:a:intel:standard_manageability:*:*:*:*:*:*:*:* 14.0 (incluyendo) 14.0.39 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 11.8 (incluyendo) 11.8.79 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 11.12 (incluyendo) 11.12.79 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 11.22 (incluyendo) 11.22.79 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 12.0 (incluyendo) 12.0.68 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 14.0 (incluyendo) 14.0.39 (excluyendo)
cpe:2.3:a:netapp:steelstore_cloud_integrated_storage:-:*:*:*:*:*:*:*