Actualización de seguridad mensual de Intel de febrero de 2020
Más información:
Avisos de seguridad que afectan al BIOS:
- Intel-SA-00307 – Escalada de privilegios, denegación de servicio, divulgación de información
- Resumen: Una posible vulnerabilidad de seguridad en el subsistema CSME podría permitir la escalada de privilegios, la denegación de servicio y la divulgación de información. Intel está publicando actualizaciones de firmware para mitigar esta posible vulnerabilidad.
- Gravedad: ALTA
- CVEID: CVE-2019-14598
Descripción : Una autenticación incorrecta en el subsistema de las versiones de Intel® CSME anteriores a 12.0.49, 12.0.55, 13.0.21 y 14.0.11 puede permitir que un usuario privilegiado pueda potencialmente escalar privilegios, denegar el servicio o divulgar información a través del acceso local.
Puntuación base CVSS: 8.2 Alta
Avisos de seguridad que no afectan a la BIOS:
- INTEL-SA-00273 - Aviso sobre el controlador USB 3.0 de Intel® Renesas Electronics®
- INTEL-SA-00336 - Aviso sobre el SDK de Intel® SGX
- INTEL-SA-00339 - Consola web Intel® RAID 2 (RWC2)
- INTEL-TA-00340 - Paquete de software de plataforma multinúcleo (MPSS) de Intel®
- INTEL-SA-00341 - Consola web Intel® RAID 3 (RWC3)