Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un subsistema de firmware para Intel(R) SPS (CVE-2022-26074)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2022
Última modificación:
05/05/2025

Descripción

Una saneo incompleto en un subsistema de firmware para Intel(R) SPS versiones anteriores a SPS_E3_04.08.04.330.0 y SPS_E3_04.01.04.530.0, puede permitir que un usuario privilegiado permita potencialmente la denegación de servicio por acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* sps_e3_04.01.04.530.0 (excluyendo)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* sps_e3_04.01.04.530.0 (excluyendo) sps_e3_04.08.04.330.0 (excluyendo)