Vulnerabilidad en un subsistema de firmware para Intel(R) SPS (CVE-2022-26074)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2022
Última modificación:
05/05/2025
Descripción
Una saneo incompleto en un subsistema de firmware para Intel(R) SPS versiones anteriores a SPS_E3_04.08.04.330.0 y SPS_E3_04.01.04.530.0, puede permitir que un usuario privilegiado permita potencialmente la denegación de servicio por acceso local.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* | sps_e3_04.01.04.530.0 (excluyendo) | |
| cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* | sps_e3_04.01.04.530.0 (excluyendo) | sps_e3_04.08.04.330.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



