SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2020-0543

Incomplete cleanup from specific special register read operations in some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

MEDIUM 5.5EPSS 0.54%

Does this matter?

Lower severity and a low EPSS score (0.54%). Track it; it rarely justifies an emergency change on its own.

Description

Incomplete cleanup from specific special register read operations in some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

CVSS 3.1
5.5 MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
EPSS
0.54% probability · 44th percentile
CISA KEV
Not listed
Weakness
CWE-459
Affected
intel/celeron 1000m · intel/celeron 1005m · intel/celeron 1007u · intel/celeron 1017u · intel/celeron 1019y · intel/celeron 1020e · intel/celeron 1020m · intel/celeron 1037u · intel/celeron 1047ue · intel/celeron 2955u · intel/celeron 2957u · intel/celeron 2970m · intel/celeron 2980u · intel/celeron 2981u · intel/celeron 3755u · intel/celeron 3765u · intel/celeron 3855u · intel/celeron 3865u · intel/celeron 3955u · intel/celeron 3965u · +40 more
Source
secure@intel.com

References

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.