CVE-2019-11137

🟡 Monitoruj

Niewystarczająca walidacja wejścia w firmware procesorów Intel umożliwia eskalację uprawnień.

CVSS
8.2
EPSS
0.4%
Exploit
none
Vendor
intel
Opis źródłowy (NVD)

Insufficient input validation in system firmware for Intel(R) Xeon(R) Scalable Processors, Intel(R) Xeon(R) Processors D Family, Intel(R) Xeon(R) Processors E5 v4 Family, Intel(R) Xeon(R) Processors E7 v4 Family and Intel(R) Atom(R) processor C Series may allow a privileged user to potentially enable escalation of privilege, denial of service and/or information disclosure via local access.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2019-11-14 17:15:13 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:10 UTC
Referencje