Intel Security Advisory Intel-SA-00525, julio de 2021
Más información:
- INTEL-SA-00525 - Intel BSSA (BIOS Shared SW Architecture) DFT Advisory
- Resumen: Una posible vulnerabilidad de seguridad en la configuración del tiempo de compilación del cliente para la función de diseño para prueba (DFT) de la arquitectura de SW compartida del BIOS de Intel (BSSA) puede permitir la elevación de privilegios. Intel está publicando una guía detallada para abordar esta vulnerabilidad potencial.
- Gravedad: Alta
Este aviso de seguridad no afecta a la BIOS Supermicro . Los elementos relacionados con BSSA están ocultos y la configuración predeterminada es "desactivar", por lo que la BIOS SMCI no se ve afectada. Intel publicará directrices sobre cómo mitigar esta vulnerabilidad, pero no el microcódigo.
Recursos adicionales
- Aviso de seguridad de Intel Intel-SA-00525
- CVE-2021-0144
- Descripción: La inicialización insegura de variables por defecto para la función Intel BSSA DFT puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios mediante acceso local.
- CVE-2021-0144