Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en el software Intel® Optane™ DC Persistent Memory (CVE-2021-0106)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2021
Última modificación:
30/06/2021

Descripción

Unos permisos predeterminados incorrectos en las versiones del software Intel® Optane™ DC Persistent Memory para Windows anteriores a 2.00.00.3842 o 1.00.00.3515 pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:ipmctl:*:*:*:*:*:windows:*:* 2.00.00.3842 (excluyendo)
cpe:2.3:h:intel:xeon_gold_5315y:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5317:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5318h:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5318n:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5318s:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5318y:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5320:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5320h:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5320t:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6312u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6314u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6326:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6328h:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6328hl:-:*:*:*:*:*:*:*