Описание
Уязвимость драйвера технологии Intel Wireless Bluetooth и Killer Bluetooth связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
Intel Corp.
Наименование ПО
Intel Wi-Fi 6 AX411
Intel Wi-Fi 6 AX211
Intel Wi-Fi 6 AX210
Intel Wi-Fi 6 AX201
Intel Wi-Fi 6 AX200
Intel Wireless-AC 9560
Intel Dual Band Wireless-AC 8260
Intel Dual Band Wireless-AC 3168
Intel Wireless-AC 9462
Intel Wireless-AC 9461
Intel Wireless-AC 9260
Intel Wireless 7265 (Rev D)
Intel Dual Band Wireless-AC 3165
Killer Wi-Fi 6E AX1690
Killer Wi-Fi 6E AX1675
Killer Wi-Fi 6 AX1650
Killer Wireless-AC 1550
Версия ПО
до 22.120 (Intel Wi-Fi 6 AX411)
до 22.120 (Intel Wi-Fi 6 AX211)
до 22.120 (Intel Wi-Fi 6 AX210)
до 22.120 (Intel Wi-Fi 6 AX201)
до 22.120 (Intel Wi-Fi 6 AX200)
до 22.120 (Intel Wireless-AC 9560)
до 22.120 (Intel Dual Band Wireless-AC 8260)
до 22.120 (Intel Dual Band Wireless-AC 3168)
до 22.120 (Intel Wireless-AC 9462)
до 22.120 (Intel Wireless-AC 9461)
до 22.120 (Intel Wireless-AC 9260)
до 22.120 (Intel Wireless 7265 (Rev D))
до 22.120 (Intel Dual Band Wireless-AC 3165)
до 22.120 (Killer Wi-Fi 6E AX1690)
до 22.120 (Killer Wi-Fi 6E AX1675)
до 22.120 (Killer Wi-Fi 6 AX1650)
до 22.120 (Killer Wireless-AC 1550)
Тип ПО
ПО сетевого программно-аппаратного средства
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00628.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 18%
0.00057
Низкий
7.9 High
CVSS3
5.7 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
больше 3 лет назад
Improper buffer restrictions in firmware for some Intel(R) Wireless Bluetooth(R) and Killer(TM) Bluetooth(R) products before version 22.120 may allow an authenticated user to potentially enable escalation of privilege via local access.
CVSS3: 7.8
github
больше 3 лет назад
Improper buffer restrictions in firmware for some Intel(R) Wireless Bluetooth(R) and Killer(TM) Bluetooth(R) products before version 22.120 may allow an authenticated user to potentially enable escalation of privilege via local access.
EPSS
Процентиль: 18%
0.00057
Низкий
7.9 High
CVSS3
5.7 Medium
CVSS2