Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-09251

CVSS: 6.8
13.08.2024

Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), Intel Standard Manageability (ISM), связанная с неверной нейтрализация особых элементов в выходных данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость микропрограммного обеспечения Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) связана с неверной нейтрализация особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 13.08.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00999.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-92 This entry has been deprecated. It originally came from PLOVER, which sometimes defined "other" and "miscellaneous" categories in order to satisfy exhaustiveness requirements for taxonomies. Within the context of CWE, the use of a more abstract entry is preferred in mapping situations. CWE-75 is a more appropriate mapping.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-38655 Improper buffer restrictions in firmware for some Intel(R) AMT and Intel(R) Standard Manageability may allow a privileged use...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:N/AC:L/Au:S/C:N/I:N/A:C
6.8 MEDIUM 3.0 AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-38655 INTEL-SA-SA-00999
Вендор:
  • Intel Corp.
Тип ПО:
  • Микропрограммный код аппаратных компонент компьютера
  • ПО программно-аппаратного средства
  • Микропрограммный код
Наименование ПО:
  • Intel 500 series
  • Intel C250 series
  • Intel 700 series chipset
  • Intel 600 series chipset
  • Intel C420 Chipset
  • Intel X299 Chipset
  • Intel C620 series
  • 8th Generation Intel Core Processors
  • Intel 100 series
  • Intel 200 series
  • Intel 300 series
  • Intel Pentium Gold processor series (G54XXU)
  • Intel Celeron Processor 4000 Series
  • Intel 400 series
  • Intel C240 series
Версия ПО:
  • до 15.0.49 (Intel 500 series)
  • до 15.0.49 (Intel C250 series)
  • до 16.1.32 (Intel 700 series chipset)
  • до 16.1.32 (Intel 600 series chipset)
  • до 11.12.96 (Intel C420 Chipset)
  • до 11.12.96 (Intel X299 Chipset)
  • до 11.22.96 (Intel C620 series)
  • до 11.8.96 (8th Generation Intel Core Processors)
  • до 11.8.96 (Intel 100 series)
  • до 11.8.96 (Intel 200 series)
  • до 12.0.95 (Intel 300 series)
  • до 12.0.95 (8th Generation Intel Core Processors)
  • до 12.0.95 (Intel Pentium Gold processor series (G54XXU))
  • до 12.0.95 (Intel Celeron Processor 4000 Series)
  • до 14.1.74 (Intel 400 series)
  • до 12.0.95 (Intel C240 series)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.