Categorías: Hardware

Los Intel NUC sucumben a cinco nuevas vulnerabilidades de escalada de privilegios

Compartir

Si ayer conocíamos una nueva vulnerabilidad que afectaba a todos los procesadores modernos, y antiguos de Intel, hoy tenemos más vulnerabilidades, pero esta vez ligadas a sus Mini-PCs Intel NUC, los cuales se han encontrado con serios problemas de vulnerabilidad con escalada de privilegios. Por desgracia para la compañía, este tampoco es el primer problema de vulnerabilidad en un NUC, a lo que se le suman también los problemas ligados al emplear CPUs repletas de vulnerabilidades.

Según el aviso de Intel, las cinco vulnerabilidades podrían permitir a los atacantes aumentar los privilegios en un dispositivo NUC. Dos de ellos recibieron una puntuación base de 7,8 puntos en el Common Vulnerability Scoring System (CVSS), y tres obtuvieron una puntuación de 7,5, por lo que las cinco vulnerabilidades son catalogadas como "graves

".

La primera vulnerabilidad (CVE-2019-14608) se debe a restricciones inadecuadas del búfer en el firmware de los Intel NUC que permite la escalada de privilegios. La segunda vulnerabilidad (CVE-2019-14610) describe un control de acceso inadecuado en el firmware. La tercera vulnerabilidad (CVE-2019-14609) proviene de una validación incorrecta de la entrada en el firmware, la cuarta vulnerabilidad (CVE-2019-14611) es un desbordamiento de un número entero que también daría acceso al sistema, y la quinta vulnerabilidad (CVE-2019-14612) es otro problema ligado a la escritura del firmware que se puede modificar para tener acceso al sistema.

La compañía habría proporcionado en su página web las actualizaciones de BIOS pertinentes, con el nuevo firmware integrado, para sus Intel NUC

Borja Rodríguez

Los comentarios de Disqus están cargando....
Publicado por
Borja Rodríguez
Etiquetas: IntelIntel NUCNUC

Entradas recientes

Una demanda colectiva cae sobre Intel por engañar con los ingresos de Intel Foundry Services

Compañías como TSMC son totalmente necesarias en la industria de los semiconductores, pues como líder… Leer más

10 horas hace

Estos son los precios filtrados de los AMD Ryzen 9000 y su disponibilidad en tiendas

Si estás esperando como agua de mayor las nuevas CPU de AMD hoy te pondrás… Leer más

11 horas hace

Zephyr lanza la primera GeForce RTX 4070 en formato Mini-ITX (172 mm de longitud)

La primera GPU GeForce RTX 4070 en formato Mini-ITX ha sido lanzada al mercado, y… Leer más

12 horas hace

Huawei tiene un smartphone tan avanzado y rompedor que está enfrentando problemas de software y temperatura

Huawei fue conocida en el pasado como una de las compañías más populares de smartphones… Leer más

13 horas hace

Cualquier versión de Windows y Office (o packs descuentos) desde GoDeal24

Gracias a nuestra colaboración con GoDeal24 volvemos con unas cuantas ofertas que te van a… Leer más

13 horas hace

EVGA X670E Classified: la placa base que se fabricó y no se lanzó aparece a un precio desorbitado en subasta

A la hora de comprarnos los componentes para un PC, muchas veces vamos a hacer… Leer más

14 horas hace