Intel BIOS firmware权限提升漏洞

CVE编号

CVE-2020-24457

利用情况

暂无

补丁情况

N/A

披露时间

2020-09-15
漏洞描述
Intel BIOS firmware存在安全漏洞,第8,第9和第10代Intel酷睿TM处理器的BIOS固件中的逻辑错误可能允许未经身份验证的用户潜在地通过物理访问启用特权升级,拒绝服务和/或信息泄露。

解决建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00347.html


受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 intel core_i7+8700_firmware - -
运行在以下环境
系统 intel core_i7-10510u_firmware - -
运行在以下环境
系统 intel core_i7-10510y_firmware - -
运行在以下环境
系统 intel core_i7-1060g7_firmware - -
运行在以下环境
系统 intel core_i7-10610u_firmware - -
运行在以下环境
系统 intel core_i7-1065g7_firmware - -
运行在以下环境
系统 intel core_i7-1068ng7_firmware - -
运行在以下环境
系统 intel core_i7-10700e_firmware - -
运行在以下环境
系统 intel core_i7-10700f_firmware - -
运行在以下环境
系统 intel core_i7-10700kf_firmware - -
运行在以下环境
系统 intel core_i7-10700k_firmware - -
运行在以下环境
系统 intel core_i7-10700te_firmware - -
运行在以下环境
系统 intel core_i7-10700t_firmware - -
运行在以下环境
系统 intel core_i7-10700_firmware - -
运行在以下环境
系统 intel core_i7-10710u_firmware - -
运行在以下环境
系统 intel core_i7-10750h_firmware - -
运行在以下环境
系统 intel core_i7-10810u_firmware - -
运行在以下环境
系统 intel core_i7-10850h_firmware - -
运行在以下环境
系统 intel core_i7-10870h_firmware - -
运行在以下环境
系统 intel core_i7-10875h_firmware - -
运行在以下环境
系统 intel core_i7-8086k_firmware - -
运行在以下环境
系统 intel core_i7-8500y_firmware - -
运行在以下环境
系统 intel core_i7-8550u_firmware - -
运行在以下环境
系统 intel core_i7-8557u_firmware - -
运行在以下环境
系统 intel core_i7-8559u_firmware - -
运行在以下环境
系统 intel core_i7-8565u_firmware - -
运行在以下环境
系统 intel core_i7-8569u_firmware - -
运行在以下环境
系统 intel core_i7-8650u_firmware - -
运行在以下环境
系统 intel core_i7-8665ue_firmware - -
运行在以下环境
系统 intel core_i7-8665u_firmware - -
运行在以下环境
系统 intel core_i7-8700b_firmware - -
运行在以下环境
系统 intel core_i7-8700k_firmware - -
运行在以下环境
系统 intel core_i7-8700t_firmware - -
运行在以下环境
系统 intel core_i7-8700_firmware - -
运行在以下环境
系统 intel core_i7-8705g_firmware - -
运行在以下环境
系统 intel core_i7-8706g_firmware - -
运行在以下环境
系统 intel core_i7-8709g_firmware - -
运行在以下环境
系统 intel core_i7-8750h_firmware - -
运行在以下环境
系统 intel core_i7-8809g_firmware - -
运行在以下环境
系统 intel core_i7-8850h_firmware - -
运行在以下环境
系统 intel core_i9-9880h_firmware - -
运行在以下环境
系统 intel core_i9-9900kf_firmware - -
运行在以下环境
系统 intel core_i9-9900ks_firmware - -
运行在以下环境
系统 intel core_i9-9900k_firmware - -
运行在以下环境
系统 intel core_i9-9900t_firmware - -
运行在以下环境
系统 intel core_i9-9900_firmware - -
运行在以下环境
系统 intel core_i9-9980hk_firmware - -
运行在以下环境
系统 intel pentium_silver_j5005_firmware - -
运行在以下环境
系统 intel pentium_silver_j5040_firmware - -
运行在以下环境
系统 intel pentium_silver_n5000_firmware - -
运行在以下环境
硬件 intel core_i7+8700 - -
运行在以下环境
硬件 intel core_i7-10510u - -
运行在以下环境
硬件 intel core_i7-10510y - -
运行在以下环境
硬件 intel core_i7-1060g7 - -
运行在以下环境
硬件 intel core_i7-10610u - -
运行在以下环境
硬件 intel core_i7-1065g7 - -
运行在以下环境
硬件 intel core_i7-1068ng7 - -
运行在以下环境
硬件 intel core_i7-10700 - -
运行在以下环境
硬件 intel core_i7-10700e - -
运行在以下环境
硬件 intel core_i7-10700f - -
运行在以下环境
硬件 intel core_i7-10700k - -
运行在以下环境
硬件 intel core_i7-10700kf - -
运行在以下环境
硬件 intel core_i7-10700t - -
运行在以下环境
硬件 intel core_i7-10700te - -
运行在以下环境
硬件 intel core_i7-10710u - -
运行在以下环境
硬件 intel core_i7-10750h - -
运行在以下环境
硬件 intel core_i7-10810u - -
运行在以下环境
硬件 intel core_i7-10850h - -
运行在以下环境
硬件 intel core_i7-10870h - -
运行在以下环境
硬件 intel core_i7-10875h - -
运行在以下环境
硬件 intel core_i7-8086k - -
运行在以下环境
硬件 intel core_i7-8500y - -
运行在以下环境
硬件 intel core_i7-8550u - -
运行在以下环境
硬件 intel core_i7-8557u - -
运行在以下环境
硬件 intel core_i7-8559u - -
运行在以下环境
硬件 intel core_i7-8565u - -
运行在以下环境
硬件 intel core_i7-8569u - -
运行在以下环境
硬件 intel core_i7-8650u - -
运行在以下环境
硬件 intel core_i7-8665u - -
运行在以下环境
硬件 intel core_i7-8665ue - -
运行在以下环境
硬件 intel core_i7-8700 - -
运行在以下环境
硬件 intel core_i7-8700b - -
运行在以下环境
硬件 intel core_i7-8700k - -
运行在以下环境
硬件 intel core_i7-8700t - -
运行在以下环境
硬件 intel core_i7-8705g - -
运行在以下环境
硬件 intel core_i7-8706g - -
运行在以下环境
硬件 intel core_i7-8709g - -
运行在以下环境
硬件 intel core_i7-8750h - -
运行在以下环境
硬件 intel core_i7-8809g - -
运行在以下环境
硬件 intel core_i7-8850h - -
运行在以下环境
硬件 intel core_i9-9880h - -
运行在以下环境
硬件 intel core_i9-9900 - -
运行在以下环境
硬件 intel core_i9-9900k - -
运行在以下环境
硬件 intel core_i9-9900kf - -
运行在以下环境
硬件 intel core_i9-9900ks - -
运行在以下环境
硬件 intel core_i9-9900t - -
运行在以下环境
硬件 intel core_i9-9980hk - -
运行在以下环境
硬件 intel pentium_silver_j5005 - -
运行在以下环境
硬件 intel pentium_silver_j5040 - -
运行在以下环境
硬件 intel pentium_silver_n5000 - -
CVSS3评分
7.6
  • 攻击路径
    物理
  • 攻击复杂度
  • 权限要求
  • 影响范围
    已更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况