CVE-2019-11137
—CVSS 3.1
8.2 high
EPSS
<1%p31
Published
()
Modified
Description
Insufficient input validation in system firmware for Intel(R) Xeon(R) Scalable Processors, Intel(R) Xeon(R) Processors D Family, Intel(R) Xeon(R) Processors E5 v4 Family, Intel(R) Xeon(R) Processors E7 v4 Family and Intel(R) Atom(R) processor C Series may allow a privileged user to potentially enable escalation of privilege, denial of service and/or information disclosure via local access.
- Vendors
- intelhpe
- Products
- xeon platinum 8253 firmware, xeon platinum 8256 firmware, xeon platinum 8260 firmware, xeon platinum 8276 firmware, xeon platinum 8276m firmware, xeon platinum 8276l firmware, xeon platinum 8280l firmware, xeon platinum 8260l firmware, xeon platinum 8280m firmware, xeon platinum 8260m firmware, xeon platinum 8280 firmware, xeon platinum 8260y firmware
- Weakness
- CWE-20
- Vector
- CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
In the news0 stories
No ingested article mentions this CVE yet.