Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el acceso físico en el subsistema HECI para el SPS de Intel® (CVE-2021-0060)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2022
Última modificación:
12/07/2022

Descripción

Una Compartimentación no suficiente en el subsistema HECI para el SPS de Intel(R) versiones a SPS_E5_04.01.04.516.0, SPS_E5_04.04.04.03.0, SPS_E5_04.04.03.281.0, SPS_E5_03.01.03.116.0, SPS_E3_05.01.04.309.0, SPS_02.04.00.101. 0, SPS_SoC-A_05.00.03.114.0, SPS_SoC-X_04.00.04.326.0, SPS_SoC-X_03.00.03.117.0, IGN_E5_91.00.00.167.0, SPS_PHI_03.01.03.078.0 pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso físico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:c620a_series_firmware:*:*:*:*:*:*:*:* sps_e5_04.04.03.281.0 (excluyendo)
cpe:2.3:h:intel:c621a:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:c627a:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:c629a:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:c620_series_firmware:*:*:*:*:*:*:*:* sps_e5_04.01.04.516.0 (excluyendo)
cpe:2.3:h:intel:c621:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:c622:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:c624:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:c625:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:c626:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:c627:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:c628:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:c629:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:c240_series_firmware:*:*:*:*:*:*:*:* sps_e3_05.01.04.309.0 (excluyendo)
cpe:2.3:h:intel:c242:-:*:*:*:*:*:*:*