Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-03377

CVSS: 6.7
10.05.2022

Уязвимость встроенного программного обеспечения Intel NUC, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии

Уязвимость встроенного программного обеспечения Intel NUC существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.05.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Злоупотребление функционалом
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00654.html
Прочая информация: Полный перечень уязвимых версий встроенного программного обеспечения Intel NUC представлен на сайте производителя.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-24382 Improper input validation in firmware for some Intel(R) NUCs may allow a privileged user to potentially enable escalation of...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C
6.7 MEDIUM 3.0 AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-24382
Вендор:
  • Intel Corp.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • Intel NUC M15 Laptop Kit LAPBC510
  • Intel NUC X15 Laptop Kits LAPKC71F
  • Intel NUC Extreme Compute Element NUC11DBBi9
  • Intel NUC 11 Compute Element CM11EBC4W
  • Intel NUC Kits NUC11PAQ
  • Intel NUC Boards/Kits NUC11TN[x]i3
  • Intel NUC11PHKi7C
  • Intel NUC 9 Pro Compute Element - NUC9V7QNB
  • Intel NUC9i5QN
  • Intel NUC Kits NUC8i3CYSM
  • Intel NUC 8 Compute Element CM8CCB
  • Intel NUC Kit NUC8i7BE
Версия ПО:
  • до BCTGL357.0065 (Intel NUC M15 Laptop Kit LAPBC510)
  • до KCTGL357.0040 (Intel NUC X15 Laptop Kits LAPKC71F)
  • до DBTGL579.0055 (Intel NUC Extreme Compute Element NUC11DBBi9)
  • до EBTGL357.0057 (Intel NUC 11 Compute Element CM11EBC4W)
  • до PATGL357.0042 (Intel NUC Kits NUC11PAQ)
  • до TNTGL357.0059 (Intel NUC Boards/Kits NUC11TN[x]i3)
  • до PHTGL579.0064 (Intel NUC11PHKi7C)
  • до QNCFLX70.0064 (Intel NUC 9 Pro Compute Element - NUC9V7QNB)
  • до QXCFL579.0064 (Intel NUC9i5QN)
  • до CYCNLi35.86A.0050 (Intel NUC Kits NUC8i3CYSM)
  • до CBWHL.0095 (Intel NUC 8 Compute Element CM8CCB)
  • до BECFL357.0089 (Intel NUC Kit NUC8i7BE)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.