Vulnerabilidad en un acceso físico en la lógica de prueba o depuración en tiempo de ejecución para algunos procesadores Intel® (CVE-2021-0146)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2021
Última modificación:
03/05/2022
Descripción
El hardware permite la activación de la lógica de prueba o depuración en tiempo de ejecución para algunos procesadores Intel®, lo que puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio del acceso físico
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:pentium_j6426_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:pentium_j6426:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:pentium_j4205_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:pentium_j4205:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:pentium_j3710_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:pentium_j3710:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:pentium_j2900_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:pentium_j2900:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:pentium_j2850_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:pentium_j2850:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:celeron_j6412_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:celeron_j6412:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:celeron_j6413_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:celeron_j6413:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:celeron_j4125_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



