Improper input validation in firmware for some Intel(R) NUC may allow a privileged user to potentially enableescalation of privilege via local access.
CVSS Vector
CVSS:4.0/AV:L/AC:H/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XIntel Nuc X15 Laptop Kit Lapac71g
HWIntelall versionsIntel Nuc X15 Laptop Kit Lapac71g Firmware
OSIntel< 0065Intel Nuc X15 Laptop Kit Lapac71h
HWIntelall versionsIntel Nuc X15 Laptop Kit Lapac71h Firmware
OSIntel< 0065Intel Nuc X15 Laptop Kit Lapbc510
HWIntelall versionsIntel Nuc X15 Laptop Kit Lapbc510 Firmware
OSIntel< 0083Intel Nuc X15 Laptop Kit Lapbc710
HWIntelall versionsIntel Nuc X15 Laptop Kit Lapbc710 Firmware
OSIntel< 0083Intel Nuc X15 Laptop Kit Lapkc51e
HWIntelall versionsIntel Nuc X15 Laptop Kit Lapkc51e Firmware
OSIntel< 0048Intel Nuc X15 Laptop Kit Lapkc71e
HWIntelall versionsIntel Nuc X15 Laptop Kit Lapkc71e Firmware
OSIntel< 0048Intel Nuc X15 Laptop Kit Lapkc71f
HWIntelall versionsIntel Nuc X15 Laptop Kit Lapkc71f Firmware
OSIntel< 0048Intel Nuc X15 Laptop Kit Laprc510
HWIntelall versionsIntel Nuc X15 Laptop Kit Laprc510 Firmware
OSIntel< 0066Intel Nuc X15 Laptop Kit Laprc710
HWIntelall versionsIntel Nuc X15 Laptop Kit Laprc710 Firmware
OSIntel< 0066
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Related vulnerabilities
CVE-2024-25561MEDIUM5.4same product
Insecure inherited permissions in some Intel(R) HID Event Filter software installers before version 2.2.2.1 ma...
CVE-2023-40540MEDIUM4.1same product
Non-Transparent Sharing of Microarchitectural Resources in some Intel(R) NUC BIOS firmware may allow a privile...
CVE-2021-45046CRITICAL9.0⚠ KEVPL ✓same vendor
Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup
CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓same vendor
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
CVE-2017-5689CRITICAL9.8⚠ KEVPL ✓same vendor
Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy