目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-20901— Intel Xeon处理器固件提权漏洞

CVSS 4.0 · Medium EPSS 0.10% · P1

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
n/aIntel(R) Xeon(R) processorsSee referencesaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-20901の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
Improper input validation for some Intel(R) Xeon(R) processors within firmware may allow an escalation of privilege. Startup code and smm adversary with a privileged user combined with a high complexity attack may enable data alteration. This result may potentially occur via local access when attack requirements are present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (none), integrity (none) and availability (none) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (high) and availability (none) impacts.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:4.0/AV:L/AC:H/AT:P/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:H/SA:N
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-Intel(R) Xeon(R) processors See references -

II. CVE-2026-20901の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-20901のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-20901 厂商安全公告 (1)

Same Patch Batch · n/a · 2026-08-11 · 75 CVEs total

CVE-2026-207028.9 HIGHIntel DCAP验证机制缺陷致信息泄露
CVE-2026-208988.5 HIGHIntel Xeon处理器固件权限提升漏洞
CVE-2026-207898.4 HIGHIntel PROSet/Wireless特权提升漏洞
CVE-2026-207768.3 HIGHIntel PROSet/Wireless WiFi软件Ring 2拒绝服务漏洞
CVE-2026-207418.3 HIGHIntel PROSet/Wireless WiFi 权限控制不当致DoS
CVE-2026-228878.3 HIGHIntel PROSet/Wireless 0环缓冲区漏洞致拒绝服务
CVE-2026-249118.3 HIGHIntel PROSet/Wireless栈溢出致拒绝服务
CVE-2026-207278.3 HIGHIntel PROSet/Wireless空指针解引用导致DoS
CVE-2026-207158.2 HIGHIntel AMT/Standard Manageability 固件拒绝服务漏洞
CVE-2026-207497.2 HIGHIntel PROSet/Wireless 越界读取漏洞致提权
CVE-2026-207167.2 HIGHIntel处理器Ring 3提权漏洞
CVE-2026-207477.1 HIGHIntel PROSet/Wireless驱动DoS漏洞
CVE-2026-207877.1 HIGHIntel PROSet/Wireless空指针解引用致DoS
CVE-2026-207957.1 HIGHIntel PROSet/Wireless Ring 2 驱动缓冲区漏洞致拒绝服务
CVE-2026-207457.1 HIGHIntel PROSet/Wireless越界写入致拒绝服务
CVE-2026-208907.1 HIGHIntel PROSet/Wireless 特权提升漏洞
CVE-2026-207397.1 HIGHIntel PROSet/Wireless Ring 2驱动拒绝服务漏洞
CVE-2026-208787.1 HIGHIntel PROSet/Wireless空指针解引用致DoS
CVE-2026-208857.0 HIGHIntel TDX模块 Ring 0 认证缺陷导致提权与信息泄露
CVE-2025-319367.0 HIGHIntel Xeon 6 TDX SMM权限提升漏洞

Showing 20 of 75 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-20901へのコメント

まだコメントはありません


コメントを残す