Описание
Improper input validation in the firmware for some Intel(R) NUC Laptop Kits before version BC0076 may allow a privileged user to potentially enable escalation of privilege via physical access.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до bc0076 (исключая)
Одновременно
cpe:2.3:o:intel:lapbc510_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:lapbc510:-:*:*:*:*:*:*:*
Конфигурация 2Версия до bc0076 (исключая)
Одновременно
cpe:2.3:o:intel:lapbc710_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:lapbc710:-:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.0008
Низкий
6.2 Medium
CVSS3
Дефекты
CWE-20
CWE-20
Связанные уязвимости
CVSS3: 6.2
github
больше 3 лет назад
Improper input validation in the firmware for some Intel(R) NUC Laptop Kits before version BC0076 may allow a privileged user to potentially enable escalation of privilege via physical access.
EPSS
Процентиль: 24%
0.0008
Низкий
6.2 Medium
CVSS3
Дефекты
CWE-20
CWE-20