Описание
Уязвимость встроенного программного обеспечения Intel NUC связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
Intel Corp.
Наименование ПО
Intel NUC Kit NUC7CJYH
Intel NUC Kit NUC8i7HNK
Intel Compute Card CD1M3128MK
Intel Compute Card CD1IV128MK
Intel Compute Card CD1P64GK
Intel NUC Kit NUC7i7DNKE
Intel NUC Kit NUC7i3DNHE
Intel NUC Kit NUC7i7BNH
Intel NUC Kit NUC6CAYS
Intel NUC Kit DE3815TYBE
Intel NUC Kit NUC6i5SYH
Intel NUC Kit NUC6i7KYk
Intel NUC Kit NUC5PGYH
Intel NUC Kit NUC5CPYH
Intel NUC Kit NUC5i7RYH
Intel NUC Kit NUC5i5MYHE
Intel NUC Kit NUC5i3MYHE
Intel NUC Kit DN2820FYKH
Intel NUC Kit D54250WYB
Intel NUC Kit D53427RKE
Intel NUC Kit D33217GKE
Intel Compute Stick STK2MV64CC
Intel Compute Stick STK2M3W64CC
Intel Compute Stick STK1AW32SC
Intel Compute Stick STCK1A32WFC
Версия ПО
- (Intel NUC Kit NUC7CJYH)
- (Intel NUC Kit NUC8i7HNK)
- (Intel Compute Card CD1M3128MK)
- (Intel Compute Card CD1IV128MK)
- (Intel Compute Card CD1P64GK)
- (Intel NUC Kit NUC7i7DNKE)
- (Intel NUC Kit NUC7i3DNHE)
- (Intel NUC Kit NUC7i7BNH)
- (Intel NUC Kit NUC6CAYS)
- (Intel NUC Kit DE3815TYBE)
- (Intel NUC Kit NUC6i5SYH)
- (Intel NUC Kit NUC6i7KYk)
- (Intel NUC Kit NUC5PGYH)
- (Intel NUC Kit NUC5CPYH)
- (Intel NUC Kit NUC5i7RYH)
- (Intel NUC Kit NUC5i5MYHE)
- (Intel NUC Kit NUC5i3MYHE)
- (Intel NUC Kit DN2820FYKH)
- (Intel NUC Kit D54250WYB)
- (Intel NUC Kit D53427RKE)
- (Intel NUC Kit D33217GKE)
- (Intel Compute Stick STK2MV64CC)
- (Intel Compute Stick STK2M3W64CC)
- (Intel Compute Stick STK1AW32SC)
- (Intel Compute Stick STCK1A32WFC)
Тип ПО
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,2)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00144.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 20%
0.00063
Низкий
6.2 Medium
CVSS3
6.5 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.2
nvd
около 7 лет назад
Improper setting of device configuration in system firmware for Intel(R) NUC kits may allow a privileged user to potentially enable escalation of privilege via physical access.
CVSS3: 6.2
github
больше 3 лет назад
Improper setting of device configuration in system firmware for Intel(R) NUC kits may allow a privileged user to potentially enable escalation of privilege via physical access.
EPSS
Процентиль: 20%
0.00063
Низкий
6.2 Medium
CVSS3
6.5 Medium
CVSS2