Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-00946

CVSS: 6.7
09.02.2021

Уязвимость установщика микропрограммного обеспечения встроенного видеодрайвера серверной платы Server Board Onboard Video Driver для Windows, позволяющая нарушителю повысить свои привилегии

Уязвимость установщика микропрограммного обеспечения встроенного видеодрайвера серверной платы Server Board Onboard Video Driver для Windows связана с некорректной обработкой пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.02.2021
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00443.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-426 CWE-426 Untrusted Search Path

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-24450 Improper conditions check in some Intel(R) Graphics Drivers before versions 26.20.100.8141, 15.45.32.5145 and 15.40.46.5144 m...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C
6.7 MEDIUM 3.0 AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2020-24450
Вендор:
  • Intel Corp.
Тип ПО:
  • Микропрограммный код
  • Прикладное ПО информационных систем
Наименование ПО:
  • Intel Server Board S1200SP
  • Intel Server Board S2600
  • Intel Server System MCB2208
  • Intel Server System R1208
  • Intel Server System R1304
  • Intel Server System R2208
  • Intel Server System R2224
  • Intel Server System R2308
  • Intel Server System R2312
  • Intel Server System VRN2208
  • Server Board Onboard Video Driver for Windows
Версия ПО:
  • - (Intel Server Board S1200SP)
  • - (Intel Server Board S2600)
  • - (Intel Server System MCB2208)
  • - (Intel Server System R1208)
  • - (Intel Server System R1304)
  • - (Intel Server System R2208)
  • - (Intel Server System R2224)
  • - (Intel Server System R2308)
  • - (Intel Server System R2312)
  • - (Intel Server System VRN2208)
  • до 4.03.01.004 release 2 (Server Board Onboard Video Driver for Windows)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.