Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso local el archivo de registro en el firmware para algunos Intel® SSD DC (CVE-2021-0148)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
17/11/2021
Última modificación:
22/11/2021

Descripción

La inserción de información en el archivo de registro en el firmware para algunos Intel® SSD DC puede permitir a un usuario privilegiado habilitar potencialmente una divulgación de información por medio de un acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:ssd_dc_d4512_firmware:*:*:*:*:*:*:*:* et10 (excluyendo)
cpe:2.3:h:intel:ssd_dc_d4512:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_dc_p4510_u.2_firmware:*:*:*:*:*:*:*:* vdv10182 (excluyendo)
cpe:2.3:h:intel:ssd_dc_p4510_u.2:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_dc_p4510_edsff_firmware:*:*:*:*:*:*:*:* vdv10284 (excluyendo)
cpe:2.3:h:intel:ssd_dc_p4510_edsff:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_dc_p4511_edsff_firmware:*:*:*:*:*:*:*:* vdv10284 (excluyendo)
cpe:2.3:h:intel:ssd_dc_p4511_edsff:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_dc_p4511_m.2_firmware:*:*:*:*:*:*:*:* vdv10384 (excluyendo)
cpe:2.3:h:intel:ssd_dc_p4511_m.2:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_dc_p4610_u.2_firmware:*:*:*:*:*:*:*:* vdv10182 (excluyendo)
cpe:2.3:h:intel:ssd_dc_p4610_u.2:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_dc_p4618_firmware:*:*:*:*:*:*:*:* vdv10182 (excluyendo)
cpe:2.3:h:intel:ssd_dc_p4618:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_d-s4510_firmware:*:*:*:*:*:*:*:* xcv10140 (excluyendo)