Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8675

Опубликовано: 15 июн. 2020
Источник: nvd
CVSS3: 6.8
CVSS2: 4.6
EPSS Низкий

Описание

Insufficient control flow management in firmware build and signing tool for Intel(R) Innovation Engine before version 1.0.859 may allow an unauthenticated user to potentially enable escalation of privilege via physical access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:intel:innovation_engine_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.859 (исключая)
cpe:2.3:h:intel:innovation_engine:-:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00098
Низкий

6.8 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

Insufficient control flow management in firmware build and signing tool for Intel(R) Innovation Engine before version 1.0.859 may allow an unauthenticated user to potentially enable escalation of privilege via physical access.

CVSS3: 7.1
fstec
больше 5 лет назад

Уязвимость реализации технологии Intel Innovation Engine, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 27%
0.00098
Низкий

6.8 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo