Vulnerabilidad en un acceso adyacente en la comprobación de entrada en el firmware para algunos Intel® PROSet / Wireless WiFi en UEFI (CVE-2021-0071)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
17/11/2021
Última modificación:
21/11/2021
Descripción
Una comprobación de entrada inapropiada en el firmware para algunos Intel® PROSet / Wireless WiFi en UEFI puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio del acceso adyacente
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:intel:ax210_firmware:*:*:*:*:*:*:*:* | 22.40 (excluyendo) | |
cpe:2.3:h:intel:ax210:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ax201_firmware:*:*:*:*:*:*:*:* | 22.40 (excluyendo) | |
cpe:2.3:h:intel:ax201:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ax200_firmware:*:*:*:*:*:*:*:* | 22.40 (excluyendo) | |
cpe:2.3:h:intel:ax200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ac_9560_firmware:*:*:*:*:*:*:*:* | 22.40 (excluyendo) | |
cpe:2.3:h:intel:ac_9560:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ac_9462_firmware:*:*:*:*:*:*:*:* | 22.40 (excluyendo) | |
cpe:2.3:h:intel:ac_9462:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ac_9461_firmware:*:*:*:*:*:*:*:* | 22.40 (excluyendo) | |
cpe:2.3:h:intel:ac_9461:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:9260_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ac_9260_firmware:*:*:*:*:*:*:*:* | 22.40 (excluyendo) | |
cpe:2.3:h:intel:ac_9260:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página