Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-02146

CVSS: 7.7
11.02.2025

Уязвимость технологий Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM) микропрограммного обеспечения процессоров Intel и чипсетов Intel, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость технологий Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM) микропрограммного обеспечения процессоров Intel и чипсетов Intel связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.02.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01152.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-38307 Improper input validation in the firmware for some Intel(R) AMT and Intel(R) Standard Manageability may allow an authenticate...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:N/AC:L/Au:S/C:N/I:N/A:C
7.7 HIGH 3.0 AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-38307 INTEL-SA-01152
Вендор:
  • Intel Corp.
Тип ПО:
  • ПО программно-аппаратного средства
  • Микропрограммный код
  • Микропрограммный код аппаратных компонент компьютера
Наименование ПО:
  • Intel C420 Chipset
  • Intel X299 Chipset
  • 8th Generation Intel Core Processors
  • Intel C620 series
  • Intel 100 series
  • Intel 200 series
  • Intel C240 series
  • Intel 300 series
  • Intel Pentium Gold processor series (G54XXU)
  • Intel Celeron Processor 4000 Series
  • Intel C230 series
Версия ПО:
  • до 11.12.97 (Intel C420 Chipset)
  • до 11.12.97 (Intel X299 Chipset)
  • до 11.8.97 (8th Generation Intel Core Processors)
  • до 11.22.97 (Intel C620 series)
  • до 11.8.97 (Intel 100 series)
  • до 11.8.97 (Intel 200 series)
  • до 12.0.96 (Intel C240 series)
  • до 12.0.96 (Intel 300 series)
  • до 12.0.96 (8th Generation Intel Core Processors)
  • до 12.0.96 (Intel Pentium Gold processor series (G54XXU))
  • до 12.0.96 (Intel Celeron Processor 4000 Series)
  • до 11.8.97 (Intel C230 series)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.