CVE-2020-0530
Last modified
CVE-2020-0530 is a high-severity vulnerability rated 7.8/10 on the CVSS scale. Improper buffer restrictions in firmware for Intel(R) NUC may allow an authenticated user to potentially enable escalation of privilege via local access. The list of affected products is provided in intel-sa-00343: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00343.html. EPSS estimates a 0.34% chance of exploitation in the next 30 days.
Description
Improper buffer restrictions in firmware for Intel(R) NUC may allow an authenticated user to potentially enable escalation of privilege via local access. The list of affected products is provided in intel-sa-00343: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00343.html
Metrics
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Intel | Nuc Kit Nuc8i7bek Firmware | becfl357.86a.0077 |
| Intel | Nuc 8 Enthusiast Pc Nuc8i7bekqa Firmware | becfl357.86a.0077 |
| Intel | Nuc Kit Nuc8i7hnk Firmware | hnkbli70.86a.0059 |
| Intel | Nuc 8 Business Pc Nuc8i7hnkqc Firmware | hnkbli70.86a.0059 |
| Intel | Nuc 8 Mainstream-G Kit Nuc8i7inh Firmware | inwhl357.0036 |
| Intel | Nuc 8 Mainstream-G Kit Nuc8i5inh Firmware | inwhl357.0036 |
| Intel | Nuc 8 Mainstream-G Mini Pc Nuc8i7inh Firmware | inwhl357.0036 |
| Intel | Nuc 8 Rugged Kit Nuc8cchkr Firmware | chaplcel.0047 |
| Intel | Nuc Board Nuc8cchb Firmware | chaplcel.0047 |
| Intel | Nuc 8 Home Pc Nuc8i3cysm Firmware | cycnli35.86a.0044 |
| Intel | Nuc Kit Nuc7i7dnke Firmware | dnkbli7v.86a.0067 |
| Intel | Nuc Kit Nuc7i7dnhe Firmware | dnkbli7v.86a.0067 |
| Intel | Nuc Kit Nuc7i5dnke Firmware | dnkbli5v.86a.0067 |
| Intel | Nuc Kit Nuc7i5dnhe Firmware | dnkbli5v.86a.0067 |
| Intel | Nuc Kit Nuc7i3dnke Firmware | dnkbli30.86a.0067 |
| Intel | Nuc Kit Nuc7i3dnhe Firmware | dnkbli30.86a.0067 |
| Intel | Nuc Board Nuc7i7dnbe Firmware | dnkbli7v.86a.0067 |
| Intel | Nuc Board Nuc7i5dnbe Firmware | dnkbli5v.86a.0067 |
| Intel | Nuc Board Nuc7i3dnbe Firmware | dnkbli30.86a.0067 |
| Intel | Compute Stick Stk2m3w64cc Firmware | ccsklm30.86a.0062 |
| Intel | Compute Stick Stk2m364cc Firmware | ccsklm30.86a.0062 |
| Intel | Compute Stick Stk1a32sc Firmware | sc0045 |
| Intel | Compute Stick Stk1aw32sc Firmware | sc0045 |
| Intel | Nuc Kit Nuc6i7kyk Firmware | kyskli70.86a.0066 |
| Intel | Nuc 7 Essential Pc Nuc7cjysal Firmware | jyglkcpx.86a.0053 |
| Intel | Nuc Kit Nuc7cjyh Firmware | jyglkcpx.86a.0053 |
| Intel | Nuc Kit Nuc7pjyh Firmware | jyglkcpx.86a.0053 |
| Intel | Nuc Kit Nuc7i7bnh Firmware | bnkbl357.86a.0081 |
| Intel | Nuc Kit Nuc7i5bnk Firmware | bnkbl357.86a.0081 |
| Intel | Nuc Kit Nuc7i3bnh Firmware | bnkbl357.86a.0081 |
| Intel | Nuc Kit Nuc7i5bnh Firmware | bnkbl357.86a.0081 |
| Intel | Nuc Kit Nuc7i3bnk Firmware | bnkbl357.86a.0081 |
| Intel | Nuc Kit Nuc7i7bnhx1 Firmware | bnkbl357.86a.0081 |
| Intel | Nuc Kit Nuc7i5bnhx1 Firmware | bnkbl357.86a.0081 |
| Intel | Nuc Kit Nuc7i3bnhx1 Firmware | bnkbl357.86a.0081 |
| Intel | Nuc 7 Enthusiast Pc Nuc7i7bnhxg Firmware | bnkbl357.86a.0081 |
| Intel | Nuc 7 Home A Mini Pc Nuc7i5bnhxf Firmware | bnkbl357.86a.0081 |
| Intel | Nuc 7 Home A Mini Pc Nuc7i3bnhxf Firmware | bnkbl357.86a.0081 |
| Intel | Nuc 7 Home A Mini Pc Nuc7i5bnkp Firmware | bnkbl357.86a.0081 |
| Intel | Nuc Kit Nuc6cays Firmware | ayaplcel.86a.0066 |
| Intel | Nuc Kit Nuc6cayh Firmware | ayaplcel.86a.0066 |
| Intel | Nuc Kit De3815tykhe Firmware | tybyt20h.86a.0024 |
| Intel | Nuc Board De3815tybe Firmware | tybyt20h.86a.0024 |
| Intel | Nuc Kit Nuc6i3syh Firmware | syskli35.86a.0072 |
| Intel | Nuc Kit Nuc6i5syh Firmware | syskli35.86a.0072 |
| Intel | Nuc Kit Nuc6i3syk Firmware | syskli35.86a.0072 |
| Intel | Nuc Kit Nuc6i5syk Firmware | syskli35.86a.0072 |
| Intel | Nuc Kit Nuc5pgyh Firmware | pybswcel.86a.0078 |
| Intel | Nuc Kit Nuc5ppyh Firmware | pybswcel.86a.0078 |
| Intel | Nuc Kit Nuc5cpyh Firmware | pybswcel.86a.0078 |
Showing 50 of 70 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2020-0530?
How severe is CVE-2020-0530?
How do I fix CVE-2020-0530?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2020
- CVE-2020-0524Improper default permissions in the firmware for the Intel(R…5.5
- CVE-2020-0525Improper access control in firmware for the Intel(R) Etherne…4.4
- CVE-2020-0526Improper input validation in firmware for Intel(R) NUC may a…6.7
- CVE-2020-0527Insufficient control flow management in firmware for some In…4.4
- CVE-2020-0528Improper buffer restrictions in BIOS firmware for 7th, 8th, …7.8
- CVE-2020-0529Improper initialization in BIOS firmware for 8th, 9th and 10…7.8
- CVE-2020-0531Improper input validation in Intel(R) AMT versions before 11…6.5
- CVE-2020-0532Improper input validation in subsystem for Intel(R) AMT vers…7.1
- CVE-2020-0533Reversible one-way hash in Intel(R) CSME versions before 11.…6.7
- CVE-2020-0534Improper input validation in the DAL subsystem for Intel(R) …7.5
- CVE-2020-0535Improper input validation in Intel(R) AMT versions before 11…5.3
- CVE-2020-0536Improper input validation in the DAL subsystem for Intel(R) …7.5
Are you affected by CVE-2020-0530?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
