Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Firmware BIOS Intel(R) (CVE-2022-26006)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/11/2022
Última modificación:
05/02/2025

Descripción

Una validación de entrada incorrecta en el firmware del BIOS para algunos procesadores Intel(R) puede permitir que un usuario con privilegios habilite potencialmente la escalada de privilegios a través del acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:core_i5-7640x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i5-7640x:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i7-3820_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i7-3820:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i7-3920xm_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i7-3920xm:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i7-3930k_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i7-3930k:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i7-3940xm_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i7-3940xm:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i7-3960x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i7-3960x:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i7-3970x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i7-3970x:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:core_i7-4820k_firmware:-:*:*:*:*:*:*:*