Categorías: Hardware

Intel tiene cinco nuevas vulnerabilidades, esta vez en los NUC

Esta semana nos hacíamos eco de Plundervolt, una vulnerabilidad que afecta a parámetros de overclocking de los procesadores Intel. Dicha vulnerabilidad permite obtener las claves de cifrado del SGX mediante un error generado en las tensiones. Esta vulnerabilidad es bastante compleja de explotar y no siempre es posible. No pasa lo mismo con las vulnerabilidades detectadas en los NUC de Intel.

La nueva vulnerabilidad detectada en los sistemas compactos de Intel permite la escalada de privilegios. Esto se suma, no solo a las vulnerabilidades conocidas en los procesadores, sino también en os sistemas NUC. Y es que no es la primera vez que se detectan vulnerabilidades en los NUC de la compañía, los cuales, cuentan con gran popularidad.

Rebajas
Intel NUC Kit NUC8I3BEH2 - Kit ordenador Mini PC (Intel Core i3-8109U, Espacio para hasta 32 GB SODIMM DDR4 RAM, Espacio para disco M.2 + 2.5" SSD/HDD)
  • Procesador Intel Core i3-8109U (Hasta 3.60 GHz, 4 MB cache)
  • 2 slots para memoria RAM DDR4-2400 1.2V SO-DIMM hasta 32 GB
  • Conexion de disco duro M.2 (PCIe x4) y slot 2.5" adicional para HDD/SSD (RAID-0 RAID-1)
  • WiFi AC + Bluetooth 4.2, ranura para tarjeta microSD
224,27 EUR

Descubren vulnerabilidades en los Intel NUC

Según ha informado la compañía, se han descubierto ni más ni menos que cinco vulnerabilidades que permite el escalado de privilegios en los NUC. Los cinco problemas de seguridad se han catalogado como graves mediante los varemos del Common Vulnerability Scoring System (CVSS). Dos de ellas reciben una puntuación de 7.8 puntos, mientras que tres reciben una catalogación de 7.5 puntos.

Vamos a ver primero las dos vulnerabilidades con mayor grado de amenaza. Empezamos por CVE-2019-14608 que afecta a restricciones inadecuadas en el búfer del firmware que permite escalar privilegios. Pasamos a CVE-2019-14610 que permitiría un acceso inadecuado al firmware.

Respecto a las otras tres vulnerabilidades,  tenemos la CVE-2019-14609 que genera una validación incorrecta de la entrada del firmware. La CVE-2019-14611que genera un desbordamiento de número entero que también permite acceder al sistema. Finalmente CVE-2019-14612 es un problema respecto al firmware, permitiendo su modificación y pudiendo acceder al sistema.

Estas nuevas vulnerabilidades pueden ser mitigadas mediante una actualización de BIOS, disponible en la web de Intel. Sin duda la compañía tiene que esforzarse más en la seguridad de sus productos, porque vaya tela.

Fuente: wccftech

Roberto Solé

Técnico en sistemas de generación de energía sustentables e instalador de sistema de distribución de energía en vivienda. Trabajo delante de un PC, en mi tiempo libre estoy delante de un PC y cuando salgo de casa estoy pegado a la pantalla de mí smartphone. Cada mañana cuando me levanto cruzo el Stargate para hacerme un café y empezar a ver vídeos de YouTube mientras hago ver que escribo aquí. Una vez vi un dragón... ¿o era un Dragonite?

Ver comentarios

  • ¿y cuál es la noticia? todas las semanas encuentran vulnerabilidades nuevas, al día de la fecha si uno busca algo de tranquilidad con seguridad y no perder rendimiento Y DE PASO poder actualizar el procesador al menos 1 año más, sin dudas hay que ir por Ryzen. Una pena que me compre un i5 8400, totalmente arrepentido

Entradas recientes

ORICO Storage Backuper – Review

Actualmente todos tenemos un smartphone y otros dispositivos con datos que nos gustaría guardar. Es…

12 horas hace

El mini PC BRIX de GIGABYTE de serie AMD Ryzen 4000U permite hasta 4 pantallas 4K

GIGABYTE lanza al mercado un mini-PC capaz de dar 4K a cuatro pantallas gracias a…

13 horas hace

Presupuesto Oficina Alto Rendimiento

Si estás buscando una setup para tu nueva oficina y que sea de alto rendimiento,…

14 horas hace

Mejores VPN Gratis [Noviembre 2020]

La privacidad a la hora de navegar cada vez es más difícil y por eso…

15 horas hace

Gigabyte lanza sus cajas gráficas AORUS con una RTX 3080 o 3090

Estas cajas permiten aumentar la capacidad gráfica de tu portátil hasta la de una RTX…

15 horas hace

WoW: Shadowlands – Todo lo que debes saber antes de volver a Azeroth

Shadowlands es la más nueva expansión del exitoso MMORPG de Blizzard. Es su expansión más…

16 horas hace