Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos productos Intel(R) SSD DC (CVE-2021-33076)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
20/09/2022
Última modificación:
05/02/2025

Descripción

Una autenticación inapropiada en el firmware de algunos productos Intel(R) SSD DC puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio del acceso físico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:ssd_600p_firmware:*:*:*:*:*:*:*:* 122c (excluyendo)
cpe:2.3:h:intel:ssd_600p:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_660p_firmware:*:*:*:*:*:*:*:* 005c (excluyendo)
cpe:2.3:h:intel:ssd_660p:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_665p_firmware:*:*:*:*:*:*:*:* 002c (excluyendo)
cpe:2.3:h:intel:ssd_665p:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_670p_firmware:*:*:*:*:*:*:*:* 003c (excluyendo)
cpe:2.3:h:intel:ssd_670p:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_700p_firmware:*:*:*:*:*:*:*:* 005c (excluyendo)
cpe:2.3:h:intel:ssd_700p:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_760p_firmware:*:*:*:*:*:*:*:* 006c (excluyendo)
cpe:2.3:h:intel:ssd_760p:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_d3-s4510_m.2_firmware:*:*:*:*:*:*:*:* xc311132 (excluyendo)
cpe:2.3:h:intel:ssd_d3-s4510_m.2:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_dc_p4510_sff_firmware:*:*:*:*:*:*:*:* vdv10184 (excluyendo)