Aviso de seguridad de Intel Intel-SA-00525, julio de 2021
Más información:
- INTEL-SA-00525 – Asesoramiento de DFT de Intel BSSA (Arquitectura de software compartida de BIOS)
- Resumen : Una posible vulnerabilidad de seguridad en la configuración de compilación del cliente para la función Diseño para Pruebas (DFT) de la Arquitectura de Software Compartido (BSSA) de la BIOS de Intel podría permitir la escalada de privilegios. Intel publicará una guía detallada para abordar esta posible vulnerabilidad.
- Gravedad : Alta
Este aviso de seguridad no afecta a la BIOS Supermicro . Los elementos relacionados con BSSA están ocultos y la configuración predeterminada es "deshabilitar", por lo que la BIOS SMCI no se ve afectada. Intel publicará directrices sobre cómo mitigar esta vulnerabilidad, pero no el microcódigo.
Recursos adicionales
- Aviso de seguridad de Intel Intel-SA-00525
- CVE-2021-0144
- Descripción : La inicialización insegura de variables predeterminadas para la función Intel BSSA DFT puede permitir que un usuario con privilegios pueda potencialmente escalar sus privilegios mediante acceso local.
- CVE-2021-0144