Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01342

Опубликовано: 14 апр. 2020
Источник: fstec
CVSS3: 7.8
CVSS2: 6
EPSS Низкий

Описание

Уязвимость встроенного программного обеспечения Intel NUC Kit связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Intel Corp.

Наименование ПО

Intel NUC 8 Rugged Kit NUC8CCHKR
Intel NUC Board NUC8CCHB
Intel NUC 7 Essential PC NUC7CJYSAL
Intel NUC Kit NUC7CJYH
Intel NUC Kit NUC7PJYH
Intel NUC Kit NUC6CAYS
Intel NUC Kit NUC6CAYH
Intel NUC Kit DE3815TYKHE
Intel NUC Board DE3815TYBE
Intel Compute Stick STCK1A32WFC

Версия ПО

до CHAPLCEL.0047 (Intel NUC 8 Rugged Kit NUC8CCHKR)
до CHAPLCEL.0047 (Intel NUC Board NUC8CCHB)
до JYGLKCPX.86A.0053 (Intel NUC 7 Essential PC NUC7CJYSAL)
до JYGLKCPX.86A.0053 (Intel NUC Kit NUC7CJYH)
до JYGLKCPX.86A.0053 (Intel NUC Kit NUC7PJYH)
до AYAPLCEL.86A.0066 (Intel NUC Kit NUC6CAYS)
до AYAPLCEL.86A.0066 (Intel NUC Kit NUC6CAYH)
до TYBYT20H.86A.0024 (Intel NUC Kit DE3815TYKHE)
до TYBYT20H.86A.0024 (Intel NUC Board DE3815TYBE)
до FCBYT10H.86A (Intel Compute Stick STCK1A32WFC)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00363.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00148
Низкий

7.8 High

CVSS3

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
почти 6 лет назад

Improper buffer restrictions in firmware for some Intel(R) NUC may allow an authenticated user to potentially enable escalation of privilege via local access.

github
больше 3 лет назад

Improper buffer restrictions in firmware for some Intel(R) NUC may allow an authenticated user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 35%
0.00148
Низкий

7.8 High

CVSS3

6 Medium

CVSS2