Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el acceso físico en algunos procesadores Intel(R) en Intel(R) Boot Guard e Intel(R) TXT (CVE-2022-0004)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2022
Última modificación:
05/05/2025

Descripción

Los modos de depuración de hardware y la configuración INIT del procesador que permiten la anulación de bloqueos para algunos procesadores Intel(R) en Intel(R) Boot Guard e Intel(R) TXT pueden permitir que un usuario no autenticado permita potencialmente una escalada de privilegios por medio del acceso físico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:core_i3-12100_firmware:*:*:*:*:*:*:*:* 16.0.15 (excluyendo)
cpe:2.3:h:intel:core_i3-12100:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i3-12100f_firmware:*:*:*:*:*:*:*:* 16.0.15 (excluyendo)
cpe:2.3:h:intel:core_i3-12100f:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i3-12100t_firmware:*:*:*:*:*:*:*:* 16.0.15 (excluyendo)
cpe:2.3:h:intel:core_i3-12100t:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i3-12300t_firmware:*:*:*:*:*:*:*:* 16.0.15 (excluyendo)
cpe:2.3:h:intel:core_i3-12300t:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i3-12300_firmware:*:*:*:*:*:*:*:* 16.0.15 (excluyendo)
cpe:2.3:h:intel:core_i3-12300:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i5-12600t_firmware:*:*:*:*:*:*:*:* 16.0.15 (excluyendo)
cpe:2.3:h:intel:core_i5-12600t:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i5-12600kf_firmware:*:*:*:*:*:*:*:* 16.0.15 (excluyendo)
cpe:2.3:h:intel:core_i5-12600kf:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i5-12600hx_firmware:*:*:*:*:*:*:*:* 16.0.15 (excluyendo)