Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-04779

Опубликовано: 08 сент. 2020
Источник: fstec
CVSS3: 3
CVSS2: 2.7
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения BIOS процессоров Intel связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Intel Corp.
АО «ИВК»

Наименование ПО

8th Generation Intel Core
9th Generation Intel Core
Intel Celeron Processor 5000 Series
10th Generation Intel Core i7
Intel Celeron Processor 4000 Series
Альт 8 СП

Версия ПО

- (8th Generation Intel Core)
- (9th Generation Intel Core)
- (Intel Celeron Processor 5000 Series)
- (10th Generation Intel Core i7)
- (Intel Celeron Processor 4000 Series)
- (Альт 8 СП)

Тип ПО

ПО программно-аппаратных средств защиты
Микропрограммный код
ПО сетевого программно-аппаратного средства
Операционная система

Операционные системы и аппаратные платформы

АО «ИВК» Альт 8 СП -

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,7)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3)

Возможные меры по устранению уязвимости

Использвание рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00356.html
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 31%
0.0012
Низкий

3 Low

CVSS3

2.7 Low

CVSS2

Связанные уязвимости

CVSS3: 5.7
ubuntu
больше 5 лет назад

Insufficient control flow management in BIOS firmware for 8th, 9th, 10th Generation Intel(R) Core(TM), Intel(R) Celeron(R) Processor 4000 & 5000 Series Processors may allow an authenticated user to potentially enable denial of service via adjacent access.

CVSS3: 5.5
redhat
почти 6 лет назад

Insufficient control flow management in BIOS firmware for 8th, 9th, 10th Generation Intel(R) Core(TM), Intel(R) Celeron(R) Processor 4000 & 5000 Series Processors may allow an authenticated user to potentially enable denial of service via adjacent access.

CVSS3: 5.7
nvd
больше 5 лет назад

Insufficient control flow management in BIOS firmware for 8th, 9th, 10th Generation Intel(R) Core(TM), Intel(R) Celeron(R) Processor 4000 & 5000 Series Processors may allow an authenticated user to potentially enable denial of service via adjacent access.

CVSS3: 5.7
debian
больше 5 лет назад

Insufficient control flow management in BIOS firmware for 8th, 9th, 10 ...

github
больше 3 лет назад

Insufficient control flow management in BIOS firmware for 8th, 9th, 10th Generation Intel(R) Core(TM), Intel(R) Celeron(R) Processor 4000 & 5000 Series Processors may allow an authenticated user to potentially enable denial of service via adjacent access.

EPSS

Процентиль: 31%
0.0012
Низкий

3 Low

CVSS3

2.7 Low

CVSS2