CVE-2026-20716
Last modified
CVE-2026-20716 is a high-severity vulnerability rated 7/10 on the CVSS scale. Improper access control for some Intel(R) Processors within Ring 3: User Applications may allow an escalation of privilege. Simple hardware adversary with an authenticated user combined with a high complexity attack may enable escalation of privilege. EPSS estimates a 0.09% chance of exploitation in the next 30 days.
Description
Improper access control for some Intel(R) Processors within Ring 3: User Applications may allow an escalation of privilege. Simple hardware adversary with an authenticated user combined with a high complexity attack may enable escalation of privilege. This result may potentially occur via local access when attack requirements are present with special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (high), integrity (high) and availability (none) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Intel | Xeon 634 Firmware | All versions |
| Intel | Xeon 636 Firmware | All versions |
| Intel | Xeon 638 Firmware | All versions |
| Intel | Xeon 654 Firmware | All versions |
| Intel | Xeon 656 Firmware | All versions |
| Intel | Xeon 658x Firmware | All versions |
| Intel | Xeon 674x Firmware | All versions |
| Intel | Xeon 676x Firmware | All versions |
| Intel | Xeon 678x Firmware | All versions |
| Intel | Xeon 696x Firmware | All versions |
| Intel | Xeon 698x Firmware | All versions |
| Intel | Xeon 6315p Firmware | All versions |
| Intel | Xeon 6325p Firmware | All versions |
| Intel | Xeon 6333p Firmware | All versions |
| Intel | Xeon 6337p Firmware | All versions |
| Intel | Xeon 6349p Firmware | All versions |
| Intel | Xeon 6353p Firmware | All versions |
| Intel | Xeon 6357p Firmware | All versions |
| Intel | Xeon 6369p Firmware | All versions |
| Intel | Xeon 6377p Firmware | All versions |
| Intel | Xeon 6503p Firmware | All versions |
| Intel | Xeon 6503p-B Firmware | All versions |
| Intel | Xeon 6505p Firmware | All versions |
| Intel | Xeon 6507p Firmware | All versions |
| Intel | Xeon 6511p Firmware | All versions |
| Intel | Xeon 6513p-B Firmware | All versions |
| Intel | Xeon 6515p Firmware | All versions |
| Intel | Xeon 6516p-B Firmware | All versions |
| Intel | Xeon 6517p Firmware | All versions |
| Intel | Xeon 6518p-B Firmware | All versions |
| Intel | Xeon 6520p Firmware | All versions |
| Intel | Xeon 6521p Firmware | All versions |
| Intel | Xeon 6523p-B Firmware | All versions |
| Intel | Xeon 6527p Firmware | All versions |
| Intel | Xeon 6530p Firmware | All versions |
| Intel | Xeon 6532p-B Firmware | All versions |
| Intel | Xeon 6533p-B Firmware | All versions |
| Intel | Xeon 6543p-B Firmware | All versions |
| Intel | Xeon 6544p-B Firmware | All versions |
| Intel | Xeon 6546p-B Firmware | All versions |
| Intel | Xeon 6548p-B Firmware | All versions |
| Intel | Xeon 6553p-B Firmware | All versions |
| Intel | Xeon 6556p-B Firmware | All versions |
| Intel | Xeon 6563p-B Firmware | All versions |
| Intel | Xeon 6706p-B Firmware | All versions |
| Intel | Xeon 6710e Firmware | All versions |
| Intel | Xeon 6714p Firmware | All versions |
| Intel | Xeon 6716p-B Firmware | All versions |
| Intel | Xeon 6718p-B Firmware | All versions |
| Intel | Xeon 6724p Firmware | All versions |
Showing 50 of 90 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Analyzed
Frequently Asked Questions
What is CVE-2026-20716?
How severe is CVE-2026-20716?
How do I fix CVE-2026-20716?
How Strix Helps
- Uncovering a hidden BOLA in Appsmith's snapshot logicStrix autonomously discovered a BOLA/IDOR vulnerability in Appsmith's snapshot deletion path.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2026
- CVE-2026-2071A vulnerability was found in UTT 进取 520W 1.7.7-180627. The i…8.8
- CVE-2026-20711Cross-site scripting vulnerability exists in E-mail function…6.1
- CVE-2026-20712Incomplete cleanup in some UEFI firmware for some Intel(R) r…4
- CVE-2026-20713Always-incorrect control flow implementation in some firmwar…4.5
- CVE-2026-20714Out-of-bounds write for some Intel(R) QAT software drivers f…7.8
- CVE-2026-20715Improper input validation in some firmware for some Intel(R)…8.2
- CVE-2026-20717Improper input validation for some Intel(R) QAT software dri…6.6
- CVE-2026-20718Incorrect default permissions for some Intel(R) NPU Driver s…5.4
- CVE-2026-20719Mattermost versions 11.4.x <= 11.4.0, 11.3.x <= 11.3.1, 11.2…7.5
- CVE-2026-2072Cross-Site Scripting vulnerability in Hitachi Infrastructure…6.1
- CVE-2026-20726An out-of-bounds read vulnerability exists in the EMF functi…7.1
- CVE-2026-20727Null pointer dereference for some Intel(R) PROSet/Wireless W…8.6
Are you affected by CVE-2026-20716?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
