Categorías: Hardware

Los Intel NUC sucumben a cinco nuevas vulnerabilidades de escalada de privilegios

Compartir

Si ayer conocíamos una nueva vulnerabilidad que afectaba a todos los procesadores modernos, y antiguos de Intel, hoy tenemos más vulnerabilidades, pero esta vez ligadas a sus Mini-PCs Intel NUC, los cuales se han encontrado con serios problemas de vulnerabilidad con escalada de privilegios. Por desgracia para la compañía, este tampoco es el primer problema de vulnerabilidad en un NUC, a lo que se le suman también los problemas ligados al emplear CPUs repletas de vulnerabilidades.

Según el aviso de Intel, las cinco vulnerabilidades podrían permitir a los atacantes aumentar los privilegios en un dispositivo NUC. Dos de ellos recibieron una puntuación base de 7,8 puntos en el Common Vulnerability Scoring System (CVSS), y tres obtuvieron una puntuación de 7,5, por lo que las cinco vulnerabilidades son catalogadas como "graves

".

La primera vulnerabilidad (CVE-2019-14608) se debe a restricciones inadecuadas del búfer en el firmware de los Intel NUC que permite la escalada de privilegios. La segunda vulnerabilidad (CVE-2019-14610) describe un control de acceso inadecuado en el firmware. La tercera vulnerabilidad (CVE-2019-14609) proviene de una validación incorrecta de la entrada en el firmware, la cuarta vulnerabilidad (CVE-2019-14611) es un desbordamiento de un número entero que también daría acceso al sistema, y la quinta vulnerabilidad (CVE-2019-14612) es otro problema ligado a la escritura del firmware que se puede modificar para tener acceso al sistema.

La compañía habría proporcionado en su página web las actualizaciones de BIOS pertinentes, con el nuevo firmware integrado, para sus Intel NUC

Borja Rodríguez

Los comentarios de Disqus están cargando....
Publicado por
Borja Rodríguez
Etiquetas: IntelIntel NUCNUC

Entradas recientes

Xiaomi se convierte en el fabricante de móviles que más ha crecido en 2024 superando a Samsung y Apple

Los primeros móviles Android llegaron en 2008, pero en ese entonces no eran demasiado interesantes… Leer más

3 horas hace

Intel Core 7 251E, Core 5 211E y Core 3 201E: procesadores Intel Bartlett Lake con hasta 24 núcleos híbridos

Los procesadores Intel han estado acompañándonos durante décadas y han dado vida a PC, portátiles… Leer más

4 horas hace

CHUWI Hi10 X1: tablet con CPU Intel, 8 GB de RAM y Windows 11 por 190 euros

Si por practicidad buscas una tablet basada en Windows, hoy te presentamos la CHUWI Hi10… Leer más

4 horas hace

ZIKE Z331: mando USB para mejorar tu experiencia gaming en los iPhone (y Android)

ZIKE anunció en el CES 2025 el lanzamiento de un mando para disfrutar al máximo… Leer más

5 horas hace

La Nintendo Switch 2 se anunciaría tan pronto como este mismo jueves (en 3 días)

Según las últimas filtraciones, la Nintendo Switch 2 ya tiene fecha de presentación: tan pronto… Leer más

6 horas hace

ASUS ROG NUC (2025): Intel Core Ultra 9 y RTX 5080 Laptop en un Mini-PC

ASUS se llevó al CES 2025 su nuevo Mini-PC tope de gama, el ASUS ROG… Leer más

7 horas hace