Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-10559

CVSS: 7.8
14.02.2024

Уязвимость установщика драйвера Intel HID Event Filter микропрограммного обеспечения ноутбуков Intel NUC, позволяющая нарушителю повысить свои привилегии

Уязвимость установщика драйвера Intel HID Event Filter микропрограммного обеспечения ноутбуков Intel NUC связана с ошибками наследуемых разрешений. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.02.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01089.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-277 CWE-277: Insecure Inherited Permissions
CWE-732 Incorrect permission assignment for critical resource

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-25561 Insecure inherited permissions in some Intel(R) HID Event Filter software installers before version 2.2.2.1 may allow an auth...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-25561 INTEL-SA-01089
Вендор:
  • Intel Corp.
Тип ПО:
  • Прикладное ПО информационных систем
  • Микропрограммный код аппаратных компонент компьютера
  • Микропрограммный код
Наименование ПО:
  • Intel HID Event Filter
  • Intel NUC M15 Laptop Kit LAPBC510
  • Intel NUC M15 Laptop Kit LAPBC710
  • Intel NUC M15 Laptop Kit LAPRC710
  • Intel NUC M15 Laptop Kit LAPRC510
  • Intel NUC X15 Laptop Kit LAPAC71G
  • Intel NUC X15 Laptop Kit LAPAC71H
  • Intel NUC X15 Laptop Kit LAPKC71F
  • Intel NUC X15 Laptop Kit LAPKC71E
  • Intel NUC X15 Laptop Kit LAPKC51E
Версия ПО:
  • до 2.2.2.1 (Intel HID Event Filter)
  • - (Intel NUC M15 Laptop Kit LAPBC510)
  • - (Intel NUC M15 Laptop Kit LAPBC710)
  • - (Intel NUC M15 Laptop Kit LAPRC710)
  • - (Intel NUC M15 Laptop Kit LAPRC510)
  • - (Intel NUC X15 Laptop Kit LAPAC71G)
  • - (Intel NUC X15 Laptop Kit LAPAC71H)
  • - (Intel NUC X15 Laptop Kit LAPKC71F)
  • - (Intel NUC X15 Laptop Kit LAPKC71E)
  • - (Intel NUC X15 Laptop Kit LAPKC51E)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.