ZeroHour

CVE-2020-24525

CVSS 3.1
7.8 high
EPSS
<1%p22
Published
()
Modified
Description

Insecure inherited permissions in firmware update tool for some Intel(R) NUCs may allow an authenticated user to potentially enable escalation of privilege via local access.

Vendors
intel
Products
nuc 8 mainstream-g kit nuc8i5inh firmware, nuc 8 mainstream-g kit nuc8i7inh firmware, nuc 8 mainstream-g mini pc nuc8i5inh firmware, nuc 8 mainstream-g mini pc nuc8i7inh firmware, nuc 8 pro board nuc8i3pnb firmware, nuc 8 pro kit nuc8i3pnh firmware, nuc 8 pro kit nuc8i3pnk firmware, nuc 8 pro mini pc nuc8i3pnk firmware, nuc 8 rugged kit nuc8cchkr firmware, nuc 9 pro kit nuc9v7qnx firmware, nuc 9 pro kit nuc9vxqnx firmware, nuc board h27002-400 firmware
Weakness
CWE-732
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.