Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00760

Опубликовано: 03 окт. 2016
Источник: fstec
CVSS2: 6

Описание

Уязвимость SMM-драйвера AMI UsbRt микропрограммного обеспечения материнских плат с чипсетом Intel NUC связана с ошибками в работе обработчика системных прерываний SMI. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить полный контроль над системой (отключение механизма защиты от перезаписи flash-памяти, установка стороннего микропрограммного обеспечения, отключение механизма Secure Boot и пр.) путем выполнения произвольного кода в режиме System Management Mode (SMM)

Вендор

Intel Corp.

Наименование ПО

-

Версия ПО

- (-)

Тип ПО

Микропрограммный код аппаратных компонент компьютера

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00057&languageid=en-fr

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

6 Medium

CVSS2

6 Medium

CVSS2