Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-00817

CVSS: 4.9
25.10.2019

Уязвимость установщика драйверов Intel NVMe и Intel RSTe, связанная с ошибками управления привилегиями, позволяющая нарушителю повысить свои привилегии

Уязвимость установщика драйверов Intel NVMe и Intel RSTe связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 25.10.2019
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для программных продуктов Hewlett-Packard Development Company L.P.:
https://support.hp.com/us-en/document/c06481941

Для программных продуктов Intel Corp.:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00154.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-732 Incorrect permission assignment for critical resource

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-12131 Permissions in the driver pack installers for Intel NVMe before version 4.0.0.1007 and Intel RSTe before version 4.7.0.2083 m...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.5 LOW 2.0 AV:L/AC:H/Au:S/C:P/I:P/A:P
4.9 MEDIUM 3.0 AV:L/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2018-12131 INTEL-SA-SA-00154 PSR-2019-0212
Вендор:
  • Intel Corp.
  • HP Inc.
Тип ПО:
  • Микропрограммный код
  • Прикладное ПО информационных систем
  • Сетевое программное средство
  • ПО программно-аппаратного средства
Наименование ПО:
  • Rapid Storage Technology Enterprise
  • Datacenter Nvme
  • Client Nvme
  • HP Z4 G4 Core-X Workstation Win 10
  • HP Z4 G4 Core-X Workstation Win 7
  • HP Z4 G4 Workstation (Xeon W) Win 10
  • HP Z4 G4 Workstation (Xeon W) Win 7
  • HP Z420 Workstation Win 10
  • HP Z420 Workstation Win 7-64
  • HP Z440 Workstation Win 10
  • HP Z440 Workstation Win 7
  • HP Z6 G4 Workstation Win 10
  • HP Z6 G4 Workstation Win 7
  • HP Z620 Workstation Win 10
  • HP Z620 Workstation Win 7-64
  • HP Z640 Workstation Win 10
  • HP Z640 Workstation Win 7
  • HP Z8 G4 Workstation Win 10
  • HP Z8 G4 Workstation Win 7
  • HP Z820 Workstation Win 10
  • HP Z820 Workstation Win 7-64
  • HP Z840 Workstation Win 10
  • HP Z840 Workstation Win 7
Версия ПО:
  • до 4.7.0.2083 (Rapid Storage Technology Enterprise)
  • до 4.0.0.1006 включительно (Datacenter Nvme)
  • до 4.0.0.1007 (Client Nvme)
  • до 6.1.3.1006 (HP Z4 G4 Core-X Workstation Win 10)
  • до 5.6.0.1006 (HP Z4 G4 Core-X Workstation Win 7)
  • до 6.1.3.1006 (HP Z4 G4 Workstation (Xeon W) Win 10)
  • до 5.6.0.1006 (HP Z4 G4 Workstation (Xeon W) Win 7)
  • до 4.3.0.1198 (HP Z420 Workstation Win 10)
  • до 4.2.0.1136 (HP Z420 Workstation Win 7-64)
  • до 4.7.0.2072 (HP Z440 Workstation Win 10)
  • до 4.7.0.2072 (HP Z440 Workstation Win 7)
  • до 6.1.3.1006 (HP Z6 G4 Workstation Win 10)
  • до 5.6.0.1006 (HP Z6 G4 Workstation Win 7)
  • до 4.3.0.1198 (HP Z620 Workstation Win 10)
  • до 4.2.0.1136 (HP Z620 Workstation Win 7-64)
  • до 4.7.0.2072 (HP Z640 Workstation Win 10)
  • до 4.7.0.2072 (HP Z640 Workstation Win 7)
  • до 6.1.3.1006 (HP Z8 G4 Workstation Win 10)
  • до 5.6.0.1006 (HP Z8 G4 Workstation Win 7)
  • до 4.3.0.1198 (HP Z820 Workstation Win 10)
  • до 4.2.0.1136 (HP Z820 Workstation Win 7-64)
  • до 4.7.0.2072 (HP Z840 Workstation Win 10)
  • до 4.7.0.2072 (HP Z840 Workstation Win 7)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.