MEDIUM✓ PATCH🇬🇧 English

CVE-2026-20709

CVSS 5.8v4.0pub. 2026-04-08upd. 2026-07-25

Użycie domyślnego klucza kryptograficznego w sprzęcie niektórych procesorów Intel Pentium Silver Series, Intel Celeron J Series i Intel Celeron N Series może umożliwić escalation of privilege. Przeciwnik dysponujący wiedzą na temat reverse engineeringu sprzętu i dostępem do uprzywilejowanego użytkownika może przeprowadzić atak o wysokiej złożoności prowadzący do escalation of privilege. Podatność może zostać wykorzystana poprzez dostęp fizyczny przy obecności specjalnej wiedzy wewnętrznej i bez interakcji użytkownika, potencjalnie narażając poufność (wysoki wpływ), integralność (brak wpływu) i dostępność (brak wpływu) systemu, co następnie może prowadzić do wysokiego wpływu na poufność i integralność całego systemu.

Pokaż oryginał (EN)

Use of Default Cryptographic Key in the hardware for some Intel(R) Pentium(R) Processor Silver Series, Intel(R) Celeron(R) Processor J Series, Intel(R) Celeron(R) Processor N Series may allow an escalation of privilege. Hardware reverse engineer adversary with a privileged user combined with a high complexity attack may enable escalation of privilege. This result may potentially occur via physical access when attack requirements are present with special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (high), integrity (none) and availability (none) of the vulnerable system, resulting in subsequent system confidentiality (high), integrity (high) and availability (none) impacts.

CVSS Vector
CVSS:4.0/AV:P/AC:H/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje