Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05803

Опубликовано: 11 сент. 2021
Источник: fstec
CVSS3: 7.1
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения BIOS/UEFI процессоров Intel связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

Вендор

Intel Corp.
ООО «Ред Софт»

Наименование ПО

Intel Pentium Silver Series
Intel Celeron J Series
Intel Celeron N Series
Intel Atom A Series
Intel Atom E3900 Series
Intel Pentium Processor N Series
Intel Pentium Processor J Series
Intel Atom Processor C3000
РЕД ОС

Версия ПО

- (Intel Pentium Silver Series)
- (Intel Celeron J Series)
- (Intel Celeron N Series)
- (Intel Atom A Series)
- (Intel Atom E3900 Series)
- (Intel Pentium Processor N Series)
- (Intel Pentium Processor J Series)
- (Intel Atom Processor C3000)
7.3 (РЕД ОС)

Тип ПО

Микропрограммный код
ПО программно-аппаратного средства
Операционная система

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00528.html
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.00194
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 9.9
redos
7 месяцев назад

Множественные уязвимости linux-firmware

CVSS3: 6.8
ubuntu
больше 3 лет назад

Hardware allows activation of test or debug logic at runtime for some Intel(R) processors which may allow an unauthenticated user to potentially enable escalation of privilege via physical access.

CVSS3: 7.1
redhat
больше 3 лет назад

Hardware allows activation of test or debug logic at runtime for some Intel(R) processors which may allow an unauthenticated user to potentially enable escalation of privilege via physical access.

CVSS3: 6.8
nvd
больше 3 лет назад

Hardware allows activation of test or debug logic at runtime for some Intel(R) processors which may allow an unauthenticated user to potentially enable escalation of privilege via physical access.

CVSS3: 6.8
github
около 3 лет назад

Hardware allows activation of test or debug logic at runtime for some Intel(R) processors which may allow an unauthenticated user to potentially enable escalation of privilege via physical access.

EPSS

Процентиль: 42%
0.00194
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2