Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local en la funcionalidad Intel BSSA DFT (CVE-2021-0144)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2021
Última modificación:
24/02/2022

Descripción

Una inicialización no segura de variables predeterminadas para la funcionalidad Intel BSSA DFT puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios por medio de acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:intel:atom_c3000:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3308:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3336:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3338:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3338r:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3436l:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3508:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3538:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3558:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3558r:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3558rc:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3708:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3750:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3758:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:atom_c3758r:-:*:*:*:*:*:*:*