Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-0527

Опубликовано: 15 июн. 2020
Источник: nvd
CVSS3: 4.4
CVSS2: 2.1
EPSS Низкий

Описание

Insufficient control flow management in firmware for some Intel(R) Data Center SSDs may allow a privileged user to potentially enable information disclosure via local access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:intel:ssd_d3-s4510_firmware:*:*:*:*:*:*:*:*
Версия до xc311120 (исключая)
cpe:2.3:h:intel:ssd_d3-s4510:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:intel:ssd_dc_p4510_firmware:*:*:*:*:*:*:*:*
Версия до vdv10170 (исключая)
cpe:2.3:h:intel:ssd_dc_p4510:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:intel:ssd_dc_p4610_firmware:*:*:*:*:*:*:*:*
Версия до vdv10170 (исключая)
cpe:2.3:h:intel:ssd_dc_p4610:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:intel:ssd_dc_p4618_firmware:*:*:*:*:*:*:*:*
Версия до vdv10170 (исключая)
cpe:2.3:h:intel:ssd_dc_p4618:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:intel:ssd_dc_p4511_firmware:*:*:*:*:*:*:*:*
Версия до vcv10370 (исключая)
cpe:2.3:h:intel:ssd_dc_p4511:-:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00058
Низкий

4.4 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

Insufficient control flow management in firmware for some Intel(R) Data Center SSDs may allow a privileged user to potentially enable information disclosure via local access.

CVSS3: 7.9
fstec
больше 5 лет назад

Уязвимость микропрограммного обеспечения твердотельных накопителей Intel Data Center SSD, связанная с ошибками управлением потоком данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 18%
0.00058
Низкий

4.4 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo