Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-04853

CVSS: 4.7
11.08.2020

Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, связанная с недостатками аутентификации, позволяющая нарушителю повысить свои привилегии

Уязвимость служб сокетов микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel связана с недостатками аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.08.2020
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Использвание рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00384.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-8713 Improper authentication for some Intel(R) Server Boards, Server Systems and Compute Modules before version 1.59 may allow an...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.3 LOW 2.0 AV:A/AC:L/Au:N/C:P/I:N/A:N
4.7 MEDIUM 3.0 AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2020-8713
Вендор:
  • Intel Corp.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • Intel Server System R1000WT
  • Intel Server System R2000WT
  • Intel Server Board S2600WT
  • Intel Server Board S2600CW
  • Intel Compute Module HNS2600KP
  • Intel Server Board S2600KP
  • Intel Compute Module HNS2600TP
  • Intel Server Board S2600TP
  • Intel Server System R1000SP
  • Intel Server System LSVRP
  • Intel Server System LR1304SP
  • Intel Server Board S1200SP
  • Intel Server System R1000WF
  • Intel Server System R2000WF
  • Intel Server Board S2600WF
  • Intel Server Board S2600ST
  • Intel Compute Module HNS2600BP
  • Intel Server Board S2600BP
Версия ПО:
  • до 1.59 (Intel Server System R1000WT)
  • до 1.59 (Intel Server System R2000WT)
  • до 1.59 (Intel Server Board S2600WT)
  • до 1.59 (Intel Server Board S2600CW)
  • до 1.59 (Intel Compute Module HNS2600KP)
  • до 1.59 (Intel Server Board S2600KP)
  • до 1.59 (Intel Compute Module HNS2600TP)
  • до 1.59 (Intel Server Board S2600TP)
  • до 1.59 (Intel Server System R1000SP)
  • до 1.59 (Intel Server System LSVRP)
  • до 1.59 (Intel Server System LR1304SP)
  • до 1.59 (Intel Server Board S1200SP)
  • до 1.59 (Intel Server System R1000WF)
  • до 1.59 (Intel Server System R2000WF)
  • до 1.59 (Intel Server Board S2600WF)
  • до 1.59 (Intel Server Board S2600ST)
  • до 1.59 (Intel Compute Module HNS2600BP)
  • до 1.59 (Intel Server Board S2600BP)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.