Vulnerabilidad en un acceso local en la comprobación de entrada en el firmware del BIOS para algunos procesadores Intel® (CVE-2021-0158)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
17/11/2021
Última modificación:
22/11/2021
Descripción
Una comprobación de entrada inapropiada en el firmware del BIOS para algunos procesadores Intel®, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:intel:celeron_n2805:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2806:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2807:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2808:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2810:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2815:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2820:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2830:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2840:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2910:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2920:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2930:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n2940:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n3000:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:celeron_n3010:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página