intel bios 跨界内存读

CVE编号

CVE-2020-8672

利用情况

暂无

补丁情况

N/A

披露时间

2021-02-03
漏洞描述
Out of bound read in BIOS firmware for 8th, 9th Generation Intel(R) Core(TM), Intel(R) Celeron(R) Processor 4000 Series Processors may allow an unauthenticated user to potentially enable elevation of privilege or denial of service via local access.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 intel bios - -
运行在以下环境
硬件 intel celeron_4205u - -
运行在以下环境
硬件 intel celeron_4305u - -
运行在以下环境
硬件 intel celeron_4305ue - -
运行在以下环境
硬件 intel core_i3_8100 - -
运行在以下环境
硬件 intel core_i3_8100f - -
运行在以下环境
硬件 intel core_i3_8100t - -
运行在以下环境
硬件 intel core_i3_8300 - -
运行在以下环境
硬件 intel core_i3_8300t - -
运行在以下环境
硬件 intel core_i3_8350k - -
运行在以下环境
硬件 intel core_i3_9100 - -
运行在以下环境
硬件 intel core_i3_9100f - -
运行在以下环境
硬件 intel core_i3_9100t - -
运行在以下环境
硬件 intel core_i3_9300 - -
运行在以下环境
硬件 intel core_i3_9300t - -
运行在以下环境
硬件 intel core_i3_9320 - -
运行在以下环境
硬件 intel core_i3_9350k - -
运行在以下环境
硬件 intel core_i3_9350kf - -
运行在以下环境
硬件 intel core_i5_8400 - -
运行在以下环境
硬件 intel core_i5_8400t - -
运行在以下环境
硬件 intel core_i5_8500 - -
运行在以下环境
硬件 intel core_i5_8500t - -
运行在以下环境
硬件 intel core_i5_8600 - -
运行在以下环境
硬件 intel core_i5_8600k - -
运行在以下环境
硬件 intel core_i5_8600t - -
运行在以下环境
硬件 intel core_i5_9400 - -
运行在以下环境
硬件 intel core_i5_9400f - -
运行在以下环境
硬件 intel core_i5_9400t - -
运行在以下环境
硬件 intel core_i5_9500 - -
运行在以下环境
硬件 intel core_i5_9500f - -
运行在以下环境
硬件 intel core_i5_9500t - -
运行在以下环境
硬件 intel core_i5_9600 - -
运行在以下环境
硬件 intel core_i5_9600k - -
运行在以下环境
硬件 intel core_i5_9600kf - -
运行在以下环境
硬件 intel core_i5_9600t - -
运行在以下环境
硬件 intel core_i7_8086k - -
运行在以下环境
硬件 intel core_i7_8700 - -
运行在以下环境
硬件 intel core_i7_8700k - -
运行在以下环境
硬件 intel core_i7_8700t - -
运行在以下环境
硬件 intel core_i7_9700 - -
运行在以下环境
硬件 intel core_i7_9700f - -
运行在以下环境
硬件 intel core_i7_9700k - -
运行在以下环境
硬件 intel core_i7_9700kf - -
运行在以下环境
硬件 intel core_i7_9700t - -
运行在以下环境
硬件 intel core_i9_9900 - -
运行在以下环境
硬件 intel core_i9_9900k - -
运行在以下环境
硬件 intel core_i9_9900kf - -
运行在以下环境
硬件 intel core_i9_9900ks - -
运行在以下环境
硬件 intel core_i9_9900t - -
CVSS3评分
7.8
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-125 跨界内存读
阿里云安全产品覆盖情况