Vulnerabilidad en el acceso físico en el subsistema HECI para el SPS de Intel® (CVE-2021-0060)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2022
Última modificación:
12/07/2022
Descripción
Una Compartimentación no suficiente en el subsistema HECI para el SPS de Intel(R) versiones a SPS_E5_04.01.04.516.0, SPS_E5_04.04.04.03.0, SPS_E5_04.04.03.281.0, SPS_E5_03.01.03.116.0, SPS_E3_05.01.04.309.0, SPS_02.04.00.101. 0, SPS_SoC-A_05.00.03.114.0, SPS_SoC-X_04.00.04.326.0, SPS_SoC-X_03.00.03.117.0, IGN_E5_91.00.00.167.0, SPS_PHI_03.01.03.078.0 pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso físico
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:intel:c620a_series_firmware:*:*:*:*:*:*:*:* | sps_e5_04.04.03.281.0 (excluyendo) | |
cpe:2.3:h:intel:c621a:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:c627a:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:c629a:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:c620_series_firmware:*:*:*:*:*:*:*:* | sps_e5_04.01.04.516.0 (excluyendo) | |
cpe:2.3:h:intel:c621:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:c622:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:c624:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:c625:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:c626:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:c627:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:c628:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:c629:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:c240_series_firmware:*:*:*:*:*:*:*:* | sps_e3_05.01.04.309.0 (excluyendo) | |
cpe:2.3:h:intel:c242:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página