Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-04855

CVSS: 4.4
11.08.2020

Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю повысить свои привилегии

Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.08.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использвание рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00384.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-8729 Buffer copy without checking size of input for some Intel(R) Server Boards, Server Systems and Compute Modules before version...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.2 LOW 2.0 AV:L/AC:L/Au:S/C:N/I:P/A:P
4.4 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2020-8729
Вендор:
  • Intel Corp.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • Intel Server System R1000WT
  • Intel Server System R2000WT
  • Intel Server Board S2600WT
  • Intel Server Board S2600CW
  • Intel Compute Module HNS2600KP
  • Intel Server Board S2600KP
  • Intel Compute Module HNS2600TP
  • Intel Server Board S2600TP
  • Intel Server System R1000SP
  • Intel Server System LSVRP
  • Intel Server System LR1304SP
  • Intel Server Board S1200SP
  • Intel Server System R1000WF
  • Intel Server System R2000WF
  • Intel Server Board S2600WF
  • Intel Server Board S2600ST
  • Intel Compute Module HNS2600BP
  • Intel Server Board S2600BP
Версия ПО:
  • до 1.59 (Intel Server System R1000WT)
  • до 1.59 (Intel Server System R2000WT)
  • до 1.59 (Intel Server Board S2600WT)
  • до 1.59 (Intel Server Board S2600CW)
  • до 1.59 (Intel Compute Module HNS2600KP)
  • до 1.59 (Intel Server Board S2600KP)
  • до 1.59 (Intel Compute Module HNS2600TP)
  • до 1.59 (Intel Server Board S2600TP)
  • до 1.59 (Intel Server System R1000SP)
  • до 1.59 (Intel Server System LSVRP)
  • до 1.59 (Intel Server System LR1304SP)
  • до 1.59 (Intel Server Board S1200SP)
  • до 1.59 (Intel Server System R1000WF)
  • до 1.59 (Intel Server System R2000WF)
  • до 1.59 (Intel Server Board S2600WF)
  • до 1.59 (Intel Server Board S2600ST)
  • до 1.59 (Intel Compute Module HNS2600BP)
  • до 1.59 (Intel Server Board S2600BP)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.