Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firmware de algunos procesadores Intel® (CVE-2021-0156)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/02/2022
Última modificación:
05/05/2025

Descripción

Una comprobación de entrada inapropiada en el firmware de algunos procesadores Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de acceso local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netapp:cloud_backup:-:*:*:*:*:*:*:*
cpe:2.3:o:netapp:fas\/aff_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_bronze_3206r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_bronze_3206r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_5218r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5218r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_5220r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_5220r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_6208u_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6208u:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_6226r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6226r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_6230r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:xeon_gold_6230r:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:xeon_gold_6238r_firmware:-:*:*:*:*:*:*:*