Bazı Intel Xeon işlemcilerin firmware bileşenlerinde girdi doğrulamasının yetersiz olması, ayrıcalıklı yerel kullanıcının ayrıcalık yükseltmesine izin verebiliyordu. CVE-2026-20901 senaryoyu SMM rakibinde gerçekleşen firmware açığı olarak tanımladı.
Saldırı yerel erişim, yüksek karmaşıklık ve yüksek ayrıcalık gerektiriyordu; kullanıcı etkileşimi gerekmiyordu. CVSS 4.0 skoru 4,0 oldu. Etkinin veri bütünlüğünü değiştirebileceği belirtildi.
Intel ve Başkanlık kayıtları
Intel’in SA-01442 danışması temel referans oldu. CVE kodu 9 Aralık 2025’te ayrıldı ve 11 Ağustos 2026’da yayımlandı. Siber Güvenlik Başkanlığı, TR-26-0811 sayılı bildirimde aynı açığı duyurdu.
İlgili firmware güncellemelerinin uygulanması istendi. CISA kaydı açığın istismar edildiğine veya otomatikleştirilebildiğine dair işaret vermedi.
Firmware açığı yüksek ayrıcalık gerektiriyor
CVE kaydı, saldırının yerel ve yüksek ayrıcalıklı bir kullanıcı tarafından yürütülebileceğini belirtiyor. SMM bağlamı, firmware düzeyindeki sistem yönetim moduna ilişkin teknik etkiyi ifade ediyor; her uzaktan saldırganın doğrudan bu yetkiye sahip olduğu sonucu çıkarılamaz.
Intel’in SA-01442 danışması ve ilgili firmware güncellemeleri temel başvuru noktaları. CISA kaydında aktif istismar işareti bulunmadığının belirtilmesi, güncelleme ihtiyacını ortadan kaldırmıyor; yalnızca mevcut istismar durumuna ilişkin ek bir bulgu olmadığını gösteriyor.