6.7

CVE-2019-14611

Integer overflow in firmware for Intel(R) NUC(R) may allow a privileged user to potentially enable escalation of privilege via local access.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Intel ≫ Nuc8i7bek Firmware Version < 0077
   Intel ≫ Nuc8i7bek Version -
Intel ≫ Cd1p64gk Firmware Version < 0053
   Intel ≫ Cd1p64gk Version -
Intel ≫ Nuc8i3cysm Firmware Version < 0043
   Intel ≫ Nuc8i3cysm Version -
Intel ≫ Nuc8i7hnk Firmware Version < 0059
   Intel ≫ Nuc8i7hnk Version -
Intel ≫ Nuc7i7dnke Firmware Version < 0067
   Intel ≫ Nuc7i7dnke Version -
Intel ≫ Nuc7i5dnke Firmware Version < 0067
   Intel ≫ Nuc7i5dnke Version -
Intel ≫ Nuc7i3dnhe Firmware Version < 0067
   Intel ≫ Nuc7i3dnhe Version -
Intel ≫ Stk2mv64cc Firmware Version < 0061
   Intel ≫ Stk2mv64cc Version -
Intel ≫ Stk2m3w64cc Firmware Version < 0062
   Intel ≫ Stk2m3w64cc Version -
Intel ≫ Nuc6i7kyk Firmware Version < 0066
   Intel ≫ Nuc6i7kyk Version -
Intel ≫ Nuc6i5syh Firmware Version < 0072
   Intel ≫ Nuc6i5syh Version -
Intel ≫ Nuc7cjyh Firmware Version < 0053
   Intel ≫ Nuc7cjyh Version -
Intel ≫ Cd1m3128mk Firmware Version < 0058
   Intel ≫ Cd1m3128mk Version -
Intel ≫ Cd1iv128mk Firmware Version < 0038
   Intel ≫ Cd1iv128mk Version -
Intel ≫ Nuc6cays Firmware Version < 0064
   Intel ≫ Nuc6cays Version -
Intel ≫ De3815tybe Firmware Version < 0024
   Intel ≫ De3815tybe Version -
Intel ≫ D34010wyb Firmware Version < 0054
   Intel ≫ D34010wyb Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.34% 0.252
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.7 0.8 5.9
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
NIST 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
CWE-190 Integer Overflow or Wraparound

The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00323.html
Patch
Vendor Advisory