CVE Feed

    Dashboard / CVE / CVE-2023-29494

    CVE-2023-29494

    Improper input validation in BIOS firmware for some Intel(R) NUCs may allow a privileged user to potentially enable escalation of privilege via local access.

    Published:Aug 11, 2023
    Last Modified:Nov 21, 2024
    EPS:Aug 11, 2023
    EPSS Score:0.00035
    CVSS Score:7.5

    Affected Products

    Vendor
    Bios Firmware
    Product
    Intel R Nucs
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi3
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi30z
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi30z Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi3 Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi5
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi50z
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi50z Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi5 Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi7
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi70z
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi70z Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Board Nuc11tnbi7 Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi3
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi30l
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi30l Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi30p
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi30p Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi30z
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi30z Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi3 Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi5
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi50l
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi50l Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi50w
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi50w Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi50z
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi50z Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi5 Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi7
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi70l
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi70l Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi70q
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi70q Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi70z
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi70z Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnhi7 Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki3
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki30z
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki30z Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki3 Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki5
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki50z
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki50z Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki5 Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki7
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki70z
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki70z Firmware
    Vendor
    Intel
    Product
    Nuc 11 Pro Kit Nuc11tnki7 Firmware

    Exploits

    No exploit reference

    Common Weakness Enumeration

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High