CVE-2021-0146
Last modified
CVE-2021-0146 is a medium-severity vulnerability rated 6.8/10 on the CVSS scale. Hardware allows activation of test or debug logic at runtime for some Intel(R) processors which may allow an unauthenticated user to potentially enable escalation of privilege via physical access.. EPSS estimates a 0.41% chance of exploitation in the next 30 days.
Description
Hardware allows activation of test or debug logic at runtime for some Intel(R) processors which may allow an unauthenticated user to potentially enable escalation of privilege via physical access.
Metrics
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Intel | Pentium J6426 Firmware | All versions |
| Intel | Pentium J4205 Firmware | All versions |
| Intel | Pentium J3710 Firmware | All versions |
| Intel | Pentium J2900 Firmware | All versions |
| Intel | Pentium J2850 Firmware | All versions |
| Intel | Celeron J6412 Firmware | All versions |
| Intel | Celeron J6413 Firmware | All versions |
| Intel | Celeron J4125 Firmware | All versions |
| Intel | Celeron J4025 Firmware | All versions |
| Intel | Celeron J3355e Firmware | All versions |
| Intel | Celeron J3455e Firmware | All versions |
| Intel | Celeron J4105 Firmware | All versions |
| Intel | Celeron J4005 Firmware | All versions |
| Intel | Celeron J3455 Firmware | All versions |
| Intel | Celeron J3355 Firmware | All versions |
| Intel | Celeron J3160 Firmware | All versions |
| Intel | Celeron J3060 Firmware | All versions |
| Intel | Celeron J1800 Firmware | All versions |
| Intel | Celeron J1900 Firmware | All versions |
| Intel | Celeron J1850 Firmware | All versions |
| Intel | Celeron J1750 Firmware | All versions |
| Intel | Celeron N6210 Firmware | All versions |
| Intel | Celeron N4505 Firmware | All versions |
| Intel | Celeron N4500 Firmware | All versions |
| Intel | Celeron N5105 Firmware | All versions |
| Intel | Celeron N5100 Firmware | All versions |
| Intel | Celeron N6211 Firmware | All versions |
| Intel | Celeron N4120 Firmware | All versions |
| Intel | Celeron N4020 Firmware | All versions |
| Intel | Celeron N3350e Firmware | All versions |
| Intel | Celeron N4000 Firmware | All versions |
| Intel | Celeron N4100 Firmware | All versions |
| Intel | Celeron N3350 Firmware | All versions |
| Intel | Celeron N3450 Firmware | All versions |
| Intel | Celeron N3060 Firmware | All versions |
| Intel | Celeron N3160 Firmware | All versions |
| Intel | Celeron N3010 Firmware | All versions |
| Intel | Celeron N3000 Firmware | All versions |
| Intel | Celeron N3050 Firmware | All versions |
| Intel | Celeron N3150 Firmware | All versions |
| Intel | Celeron N2808 Firmware | All versions |
| Intel | Celeron N2840 Firmware | All versions |
| Intel | Celeron N2940 Firmware | All versions |
| Intel | Celeron N2807 Firmware | All versions |
| Intel | Celeron N2830 Firmware | All versions |
| Intel | Celeron N2930 Firmware | All versions |
| Intel | Celeron N2806 Firmware | All versions |
| Intel | Celeron N2920 Firmware | All versions |
| Intel | Celeron N2820 Firmware | All versions |
| Intel | Celeron N2815 Firmware | All versions |
Showing 50 of 72 affected configurations. See NVD for the full list.
References
- https://security.netapp.com/advisory/ntap-20211210-0006/Third Party Advisory
- https://security.netapp.com/advisory/ntap-20211210-0006/Third Party Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2021-0146?
How severe is CVE-2021-0146?
How do I fix CVE-2021-0146?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2021
- CVE-2021-0140Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
- CVE-2021-0141Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
- CVE-2021-0142Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
- CVE-2021-0143Improper permissions in the installer for the Intel(R) Brand…7.8
- CVE-2021-0144Insecure default variable initialization for the Intel BSSA …6.7
- CVE-2021-0145Improper initialization of shared resources in some Intel(R)…5.5
- CVE-2021-0147Improper locking in the Power Management Controller (PMC) fo…4.4
- CVE-2021-0148Insertion of information into log file in firmware for some …4.4
- CVE-2021-0149Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
- CVE-2021-0150Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
- CVE-2021-0151Improper access control in the installer for some Intel(R) W…7.8
- CVE-2021-0152Improper verification of cryptographic signature in the inst…5.5
Are you affected by CVE-2021-0146?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
