PT-2020-3999 · Intel · Intel Core Processor

Publicado

2020-06-09

·

Atualizado

2021-07-21

·

CVE-2020-0528

CVSS v2.0

5.5

Média

VetorAV:L/AC:H/Au:S/C:N/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Famílias de processadores Intel® Core™ da 7ª à 10ª geração
Descrição:
O problema está relacionado a restrições inadequadas de buffer no firmware da BIOS, o que pode permitir que um usuário autenticado potencialmente consiga escalar privilégios e/ou causar uma negação de serviço por meio de acesso local. Isso é causado por um estouro de buffer no microcódigo dos processadores Intel.
Recomendações:
Para as famílias de processadores Intel(R) Core(TM) de 7ª geração: atualize o firmware da BIOS para a versão mais recente.
Para as famílias de processadores Intel(R) Core(TM) de 8ª geração: atualize o firmware da BIOS para a versão mais recente.
Para as famílias de processadores Intel® Core™ de 9ª geração: atualize o firmware da BIOS para a versão mais recente.
Para as famílias de processadores Intel® Core™ de 10ª geração: atualize o firmware da BIOS para a versão mais recente.
Como solução alternativa temporária, considere restringir o acesso local para minimizar o risco de exploração.

Correção

Buffer Overflow

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04392
BDU:2020-04393
CVE-2020-0528

Produtos afetados

Intel Core Processor