Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02098

Опубликовано: 11 фев. 2025
Источник: fstec
CVSS3: 6.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения UEFI процессоров Intel связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Intel Corp.
ООО «Ред Софт»

Наименование ПО

Intel Xeon Processor D Family
РЕД ОС
4th Generation Intel Xeon Scalable processors
3rd Generation Intel Xeon Scalable Processor Family
Intel Atom C5000 Product Family
Intel Atom P5000 Product Family

Версия ПО

- (Intel Xeon Processor D Family)
7.3 (РЕД ОС)
- (4th Generation Intel Xeon Scalable processors)
- (3rd Generation Intel Xeon Scalable Processor Family)
- (Intel Atom C5000 Product Family)
- (Intel Atom P5000 Product Family)

Тип ПО

Микропрограммный код
Операционная система

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01139.html
Для РЕД ОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-linux-firmware-cve-2024-31068-cve-2024-39279/?sphrase_id=1074065

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 15%
0.00051
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
6 месяцев назад

Insufficient granularity of access control in UEFI firmware in some Intel(R) processors may allow a authenticated user to potentially enable denial of service via local access.

CVSS3: 6.5
redhat
6 месяцев назад

Insufficient granularity of access control in UEFI firmware in some Intel(R) processors may allow a authenticated user to potentially enable denial of service via local access.

CVSS3: 6.5
nvd
6 месяцев назад

Insufficient granularity of access control in UEFI firmware in some Intel(R) processors may allow a authenticated user to potentially enable denial of service via local access.

CVSS3: 6.5
debian
6 месяцев назад

Insufficient granularity of access control in UEFI firmware in some In ...

CVSS3: 6.5
github
6 месяцев назад

Insufficient granularity of access control in UEFI firmware in some Intel(R) processors may allow a authenticated user to potentially enable denial of service via local access.

EPSS

Процентиль: 15%
0.00051
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS2