Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8742

Опубликовано: 13 авг. 2020
Источник: nvd
CVSS3: 6.7
CVSS2: 4.6
EPSS Низкий

Описание

Improper input validation in the firmware for Intel(R) NUCs may allow a privileged user to potentially enable escalation of privilege via local access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:intel:nuc8i7behga_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i7behga:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:intel:nuc8i7bekqa_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i7bekqa:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:intel:nuc8i3behfa_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i3behfa:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:intel:nuc8i5behfa_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i5behfa:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:intel:nuc8i5bekpa_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i5bekpa:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:intel:nuc8i3beh_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i3beh:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:intel:nuc8i3behs_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i3behs:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:intel:nuc8i3bek_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i3bek:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:intel:nuc8i5beh_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i5beh:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:intel:nuc8i5behs_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i5behs:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:intel:nuc8i5bek_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i5bek:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:intel:nuc8i7beh_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i7beh:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:intel:nuc8i7bek_firmware:*:*:*:*:*:*:*:*
Версия до becfl357.86a (исключая)
cpe:2.3:h:intel:nuc8i7bek:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:intel:cd1c32gk_firmware:*:*:*:*:*:*:*:*
Версия до gkaplcpx.86a (исключая)
cpe:2.3:h:intel:cd1c32gk:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:intel:cd1c64gk_firmware:*:*:*:*:*:*:*:*
Версия до gkaplcpx.86a (исключая)
cpe:2.3:h:intel:cd1c64gk:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:intel:cd1p64gk_firmware:*:*:*:*:*:*:*:*
Версия до gkaplcpx.86a (исключая)
cpe:2.3:h:intel:cd1p64gk:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:intel:nuc8i7hnkqc_firmware:*:*:*:*:*:*:*:*
Версия до hnkbli70.86a (исключая)
cpe:2.3:h:intel:nuc8i7hnkqc:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:intel:nuc8i7hvkva_firmware:*:*:*:*:*:*:*:*
Версия до hnkbli70.86a (исключая)
cpe:2.3:h:intel:nuc8i7hvkva:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:intel:nuc8i7hvkvaw_firmware:*:*:*:*:*:*:*:*
Версия до hnkbli70.86a (исключая)
cpe:2.3:h:intel:nuc8i7hvkvaw:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:intel:nuc8i7hnk_firmware:*:*:*:*:*:*:*:*
Версия до hnkbli70.86a (исключая)
cpe:2.3:h:intel:nuc8i7hnk:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:intel:nuc8i7hvk_firmware:*:*:*:*:*:*:*:*
Версия до hnkbli70.86a (исключая)
cpe:2.3:h:intel:nuc8i7hvk:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:intel:nuc7i7dnbe_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli7v.86a (исключая)
cpe:2.3:h:intel:nuc7i7dnbe:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:intel:nuc7i7dnhe_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli7v.86a (исключая)
cpe:2.3:h:intel:nuc7i7dnhe:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:intel:nuc7i7dnke_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli7v.86a (исключая)
cpe:2.3:h:intel:nuc7i7dnke:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:intel:nuc7i5dnkpc_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli5v.86a (исключая)
cpe:2.3:h:intel:nuc7i5dnkpc:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:intel:nuc7i5dnbe_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli5v.86a (исключая)
cpe:2.3:h:intel:nuc7i5dnbe:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:intel:nuc7i5dnhe_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli5v.86a (исключая)
cpe:2.3:h:intel:nuc7i5dnhe:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:intel:nuc7i5dnke_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli5v.86a (исключая)
cpe:2.3:h:intel:nuc7i5dnke:-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

cpe:2.3:o:intel:nuc7i3dnhnc_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli30.86a (исключая)
cpe:2.3:h:intel:nuc7i3dnhnc:-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

cpe:2.3:o:intel:nuc7i3dnktc_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli30.86a (исключая)
cpe:2.3:h:intel:nuc7i3dnktc:-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

cpe:2.3:o:intel:nuc7i3dnbe_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli30.86a (исключая)
cpe:2.3:h:intel:nuc7i3dnbe:-:*:*:*:*:*:*:*
Конфигурация 32

Одновременно

cpe:2.3:o:intel:nuc7i3dnhe_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli30.86a (исключая)
cpe:2.3:h:intel:nuc7i3dnhe:-:*:*:*:*:*:*:*
Конфигурация 33

Одновременно

cpe:2.3:o:intel:nuc7i3dnke_firmware:*:*:*:*:*:*:*:*
Версия до dnkbli30.86a (исключая)
cpe:2.3:h:intel:nuc7i3dnke:-:*:*:*:*:*:*:*
Конфигурация 34

Одновременно

cpe:2.3:o:intel:stk2mv64cc_firmware:*:*:*:*:*:*:*:*
Версия до ccsklm5v.86a (исключая)
cpe:2.3:h:intel:stk2mv64cc:-:*:*:*:*:*:*:*
Конфигурация 35

Одновременно

cpe:2.3:o:intel:nuc6i7kyk_firmware:*:*:*:*:*:*:*:*
Версия до kyskli70.86a (исключая)
cpe:2.3:h:intel:nuc6i7kyk:-:*:*:*:*:*:*:*
Конфигурация 36

Одновременно

cpe:2.3:o:intel:nuc7cjysal_firmware:*:*:*:*:*:*:*:*
Версия до jyglkcpx.86a (исключая)
cpe:2.3:h:intel:nuc7cjysal:-:*:*:*:*:*:*:*
Конфигурация 37

Одновременно

cpe:2.3:o:intel:nuc7cjyh_firmware:*:*:*:*:*:*:*:*
Версия до jyglkcpx.86a (исключая)
cpe:2.3:h:intel:nuc7cjyh:-:*:*:*:*:*:*:*
Конфигурация 38

Одновременно

cpe:2.3:o:intel:nuc7pjyh_firmware:*:*:*:*:*:*:*:*
Версия до jyglkcpx.86a (исключая)
cpe:2.3:h:intel:nuc7pjyh:-:*:*:*:*:*:*:*
Конфигурация 39

Одновременно

cpe:2.3:o:intel:nuc7i7bnhxg_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i7bnhxg:-:*:*:*:*:*:*:*
Конфигурация 40

Одновременно

cpe:2.3:o:intel:nuc7i7bnkq_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i7bnkq:-:*:*:*:*:*:*:*
Конфигурация 41

Одновременно

cpe:2.3:o:intel:nuc7i3bnhxf_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i3bnhxf:-:*:*:*:*:*:*:*
Конфигурация 42

Одновременно

cpe:2.3:o:intel:nuc7i5bnhxf_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i5bnhxf:-:*:*:*:*:*:*:*
Конфигурация 43

Одновременно

cpe:2.3:o:intel:nuc7i5bnkp_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i5bnkp:-:*:*:*:*:*:*:*
Конфигурация 44

Одновременно

cpe:2.3:o:intel:nuc7i3bnb_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i3bnb:-:*:*:*:*:*:*:*
Конфигурация 45

Одновременно

cpe:2.3:o:intel:nuc7i5bnb_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i5bnb:-:*:*:*:*:*:*:*
Конфигурация 46

Одновременно

cpe:2.3:o:intel:nuc7i7bnb_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i7bnb:-:*:*:*:*:*:*:*
Конфигурация 47

Одновременно

cpe:2.3:o:intel:nuc7i3bnh_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i3bnh:-:*:*:*:*:*:*:*
Конфигурация 48

Одновременно

cpe:2.3:o:intel:nuc7i3bnhx1_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i3bnhx1:-:*:*:*:*:*:*:*
Конфигурация 49

Одновременно

cpe:2.3:o:intel:nuc7i3bnk_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i3bnk:-:*:*:*:*:*:*:*
Конфигурация 50

Одновременно

cpe:2.3:o:intel:nuc7i5bnh_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i5bnh:-:*:*:*:*:*:*:*
Конфигурация 51

Одновременно

cpe:2.3:o:intel:nuc7i5bnhx1_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i5bnhx1:-:*:*:*:*:*:*:*
Конфигурация 52

Одновременно

cpe:2.3:o:intel:nuc7i5bnk_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i5bnk:-:*:*:*:*:*:*:*
Конфигурация 53

Одновременно

cpe:2.3:o:intel:nuc7i7bnh_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i7bnh:-:*:*:*:*:*:*:*
Конфигурация 54

Одновременно

cpe:2.3:o:intel:nuc7i7bnhx1_firmware:*:*:*:*:*:*:*:*
Версия до bnkbl357.86a (исключая)
cpe:2.3:h:intel:nuc7i7bnhx1:-:*:*:*:*:*:*:*
Конфигурация 55

Одновременно

cpe:2.3:o:intel:nuc6cayh_firmware:*:*:*:*:*:*:*:*
Версия до ayaplcel.86a (исключая)
cpe:2.3:h:intel:nuc6cayh:-:*:*:*:*:*:*:*
Конфигурация 56

Одновременно

cpe:2.3:o:intel:nuc6cays_firmware:*:*:*:*:*:*:*:*
Версия до ayaplcel.86a (исключая)
cpe:2.3:h:intel:nuc6cays:-:*:*:*:*:*:*:*
Конфигурация 57

Одновременно

cpe:2.3:o:intel:de3815tybe_firmware:*:*:*:*:*:*:*:*
Версия до tybyt20h.86a (исключая)
cpe:2.3:h:intel:de3815tybe:-:*:*:*:*:*:*:*
Конфигурация 58

Одновременно

cpe:2.3:o:intel:de3815tykhe_firmware:*:*:*:*:*:*:*:*
Версия до tybyt20h.86a (исключая)
cpe:2.3:h:intel:de3815tykhe:-:*:*:*:*:*:*:*
Конфигурация 59

Одновременно

cpe:2.3:o:intel:de3815tybe_firmware:*:*:*:*:*:*:*:*
Версия до tybyt10h.86a (исключая)
cpe:2.3:h:intel:de3815tybe:-:*:*:*:*:*:*:*
Конфигурация 60

Одновременно

cpe:2.3:o:intel:de3815tykhe_firmware:*:*:*:*:*:*:*:*
Версия до tybyt10h.86a (исключая)
cpe:2.3:h:intel:de3815tykhe:-:*:*:*:*:*:*:*
Конфигурация 61

Одновременно

cpe:2.3:o:intel:nuc5cpyh_firmware:*:*:*:*:*:*:*:*
Версия до pybswcel.86a (исключая)
cpe:2.3:h:intel:nuc5cpyh:-:*:*:*:*:*:*:*
Конфигурация 62

Одновременно

cpe:2.3:o:intel:nuc5pgyh_firmware:*:*:*:*:*:*:*:*
Версия до pybswcel.86a (исключая)
cpe:2.3:h:intel:nuc5pgyh:-:*:*:*:*:*:*:*
Конфигурация 63

Одновременно

cpe:2.3:o:intel:nuc5ppyh_firmware:*:*:*:*:*:*:*:*
Версия до pybswcel.86a (исключая)
cpe:2.3:h:intel:nuc5ppyh:-:*:*:*:*:*:*:*
Конфигурация 64

Одновременно

cpe:2.3:o:intel:nuc5i3ryh_firmware:*:*:*:*:*:*:*:*
Версия до pybswcel.86a (исключая)
cpe:2.3:h:intel:nuc5i3ryh:-:*:*:*:*:*:*:*
Конфигурация 65

Одновременно

cpe:2.3:o:intel:nuc5i3ryhs_firmware:*:*:*:*:*:*:*:*
Версия до pybswcel.86a (исключая)
cpe:2.3:h:intel:nuc5i3ryhs:-:*:*:*:*:*:*:*
Конфигурация 66

Одновременно

cpe:2.3:o:intel:nuc5i3ryhsn_firmware:*:*:*:*:*:*:*:*
Версия до pybswcel.86a (исключая)
cpe:2.3:h:intel:nuc5i3ryhsn:-:*:*:*:*:*:*:*
Конфигурация 67

Одновременно

cpe:2.3:o:intel:nuc5i3ryk_firmware:*:*:*:*:*:*:*:*
Версия до pybswcel.86a (исключая)
cpe:2.3:h:intel:nuc5i3ryk:-:*:*:*:*:*:*:*
Конфигурация 68

Одновременно

cpe:2.3:o:intel:nuc5i5ryh_firmware:*:*:*:*:*:*:*:*
Версия до pybswcel.86a (исключая)
cpe:2.3:h:intel:nuc5i5ryh:-:*:*:*:*:*:*:*
Конфигурация 69

Одновременно

cpe:2.3:o:intel:nuc5i5ryhs_firmware:*:*:*:*:*:*:*:*
Версия до pybswcel.86a (исключая)
cpe:2.3:h:intel:nuc5i5ryhs:-:*:*:*:*:*:*:*
Конфигурация 70

Одновременно

cpe:2.3:o:intel:nuc5i5ryk_firmware:*:*:*:*:*:*:*:*
Версия до pybswcel.86a (исключая)
cpe:2.3:h:intel:nuc5i5ryk:-:*:*:*:*:*:*:*
Конфигурация 71

Одновременно

cpe:2.3:o:intel:nuc5i7ryh_firmware:*:*:*:*:*:*:*:*
Версия до pybswcel.86a (исключая)
cpe:2.3:h:intel:nuc5i7ryh:-:*:*:*:*:*:*:*
Конфигурация 72

Одновременно

cpe:2.3:o:intel:nuc5i5mybe_firmware:*:*:*:*:*:*:*:*
Версия до mybdwi5v.86a (исключая)
cpe:2.3:h:intel:nuc5i5mybe:-:*:*:*:*:*:*:*
Конфигурация 73

Одновременно

cpe:2.3:o:intel:nuc5i5myhe_firmware:*:*:*:*:*:*:*:*
Версия до mybdwi5v.86a (исключая)
cpe:2.3:h:intel:nuc5i5myhe:-:*:*:*:*:*:*:*
Конфигурация 74

Одновременно

cpe:2.3:o:intel:nuc5i3mybe_firmware:*:*:*:*:*:*:*:*
Версия до mybdwi5v.86a (исключая)
cpe:2.3:h:intel:nuc5i3mybe:-:*:*:*:*:*:*:*
Конфигурация 75

Одновременно

cpe:2.3:o:intel:nuc5i3myhe_firmware:*:*:*:*:*:*:*:*
Версия до mybdwi5v.86a (исключая)
cpe:2.3:h:intel:nuc5i3myhe:-:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00063
Низкий

6.7 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

Improper input validation in the firmware for Intel(R) NUCs may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость встроенного программного обеспечения Intel NUC Kit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 20%
0.00063
Низкий

6.7 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-20