PT-2020-4126 · Intel · Intel Server Board S2600Cw Family

Publicado

2020-08-11

·

Atualizado

2020-08-19

·

CVE-2020-12300

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões da família Intel Server Board S2600CW (versões afetadas não especificadas)
Versões da família Intel Server Board S2600KP (versões afetadas não especificadas)
Versões da família Intel Server Board S2600TP (versões afetadas não especificadas)
Versões da família Intel Server Board S2600WT (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao uso de memória não inicializada no firmware das famílias de placas-mãe Intel Server Board. Isso poderia permitir que um invasor potencialmente escalasse privilégios por meio de acesso local.
Recomendações:
Para a família Intel Server Board S2600CW, atualize o firmware para uma versão que inicialize a memória corretamente.
Para a família Intel Server Board S2600KP, atualize o firmware para uma versão que inicialize a memória corretamente.
Para a família Intel Server Board S2600TP, atualize o firmware para uma versão que inicialize a memória corretamente.
Para a família Intel Server Board S2600WT, atualize o firmware para uma versão que inicialize a memória corretamente.

Correção

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04548
CVE-2020-12300

Produtos afetados

Intel Server Board S2600Cw Family