Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-04850

CVSS: 6.3
11.08.2020

Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, связанная с записью за границы буфера памяти, позволяющая нарушителю повысить свои привилегии

Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel связана с записью за границы буфера памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.08.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использвание рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00384.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-787 Запись за границами буфера

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-8732 Heap-based buffer overflow in the firmware for some Intel(R) Server Boards, Server Systems and Compute Modules before version...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.8 MEDIUM 2.0 AV:A/AC:L/Au:N/C:P/I:P/A:P
6.3 MEDIUM 3.0 AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2020-8732
Вендор:
  • Intel Corp.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • Intel Server System R1000WT
  • Intel Server System R2000WT
  • Intel Server Board S2600WT
  • Intel Server Board S2600CW
  • Intel Compute Module HNS2600KP
  • Intel Server Board S2600KP
  • Intel Compute Module HNS2600TP
  • Intel Server Board S2600TP
  • Intel Server System R1000SP
  • Intel Server System LSVRP
  • Intel Server System LR1304SP
  • Intel Server Board S1200SP
  • Intel Server System R1000WF
  • Intel Server System R2000WF
  • Intel Server Board S2600WF
  • Intel Server Board S2600ST
  • Intel Compute Module HNS2600BP
  • Intel Server Board S2600BP
Версия ПО:
  • до 1.59 (Intel Server System R1000WT)
  • до 1.59 (Intel Server System R2000WT)
  • до 1.59 (Intel Server Board S2600WT)
  • до 1.59 (Intel Server Board S2600CW)
  • до 1.59 (Intel Compute Module HNS2600KP)
  • до 1.59 (Intel Server Board S2600KP)
  • до 1.59 (Intel Compute Module HNS2600TP)
  • до 1.59 (Intel Server Board S2600TP)
  • до 1.59 (Intel Server System R1000SP)
  • до 1.59 (Intel Server System LSVRP)
  • до 1.59 (Intel Server System LR1304SP)
  • до 1.59 (Intel Server Board S1200SP)
  • до 1.59 (Intel Server System R1000WF)
  • до 1.59 (Intel Server System R2000WF)
  • до 1.59 (Intel Server Board S2600WF)
  • до 1.59 (Intel Server Board S2600ST)
  • до 1.59 (Intel Compute Module HNS2600BP)
  • до 1.59 (Intel Server Board S2600BP)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.