CRITICAL✓ PATCH🇬🇧 English

CVE-2017-5691

Błędna weryfikacja w procesorach Intel umożliwia naruszenie ochrony SGX

CVSS 9.0v3.0pub. 2017-07-26upd. 2026-05-13

Podatność w procesorach Intel 6. i 7. generacji oraz wybranych rodzinach Intel Xeon polega na nieprawidłowym sprawdzeniu stanu systemu we wczesnej fazie inicjalizacji. Pozwala ona skompromitowanemu firmware'owi systemowemu na obejście mechanizmów bezpieczeństwa Intel SGX (Software Guard Extensions).

Pokaż oryginał (EN)

Incorrect check in Intel processors from 6th and 7th Generation Intel Core Processor Families, Intel Xeon E3-1500M v5 and v6 Product Families, and Intel Xeon E3-1200 v5 and v6 Product Families allows compromised system firmware to impact SGX security via incorrect early system state.

🤖 Analiza AI
Jak działa

Procesor wykonuje niepoprawną weryfikację podczas wczesnego stanu inicjalizacji systemu. Jeśli firmware systemowy (np. BIOS/UEFI) zostanie wcześniej skompromitowany, atakujący może wykorzystać ten błąd do wpłynięcia na bezpieczeństwo enklaw SGX. SGX jest technologią zaprojektowaną do ochrony wrażliwych danych i kodu w izolowanych obszarach pamięci, więc naruszenie jej integralności podważa gwarancje bezpieczeństwa zapewniane przez tę technologię. Atak wymaga, aby atakujący posiadał uprzedni dostęp do firmware'u systemowego i interakcji użytkownika.

Skutki

Atakujący ze skompromitowanym firmware'em systemowym może naruszyć poufność, integralność i dostępność danych chronionych przez Intel SGX, potencjalnie uzyskując dostęp do zawartości izolowanych enklaw.

Mitygacja

Należy zastosować aktualizacje firmware'u (BIOS/UEFI) dostępne u producenta zgodnie z referencjami. Szczegółowe informacje i patche opublikowano w biuletynie Intel INTEL-SA-00076 oraz poradnikach producentów OEM (HPE, Lenovo). Zalecane jest jak najszybsze wdrożenie dostępnych aktualizacji firmware'u.

Kogo dotyczy

Procesory Intel 6. i 7. generacji (Intel Core), rodziny Intel Xeon E3-1500M v5 i v6 oraz Intel Xeon E3-1200 v5 i v6. Spośród wymienionych produktów dotyczy to systemów Intel NUC7I3BNK, Intel NUC7I5BNK oraz Intel NUC7I7BNH (w tym ich komponentów BIOS).

Uwagi

Podatność wymaga, aby atakujący dysponował uprzednio skompromitowanym firmware'em systemowym (warunek wstępny), co ogranicza praktyczną exploitowalność. Podatność powiązana z biuletynem Intel INTEL-SA-00076.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Intel Lr1304spcfg1

    HW
    Intel
    wszystkie wersje
  • Intel Lr1304spcfg1 Bios

    OS
    Intel
    wszystkie wersje
  • Intel Lr1304spcfg1r

    HW
    Intel
    wszystkie wersje
  • Intel Lr1304spcfg1r Bios

    OS
    Intel
    wszystkie wersje
  • Intel Nuc6i3syk

    HW
    Intel
    wszystkie wersje
  • Intel Nuc6i3syk Bios

    OS
    Intel
    wszystkie wersje
  • Intel Nuc6i5syk

    HW
    Intel
    wszystkie wersje
  • Intel Nuc6i5syk Bios

    OS
    Intel
    wszystkie wersje
  • Intel Nuc6i7kyk

    HW
    Intel
    wszystkie wersje
  • Intel Nuc6i7kyk Bios

    OS
    Intel
    wszystkie wersje
  • Intel Nuc7i3bnk

    HW
    Intel
    wszystkie wersje
  • Intel Nuc7i3bnk Bios

    OS
    Intel
    wszystkie wersje
  • Intel Nuc7i5bnk

    HW
    Intel
    wszystkie wersje
  • Intel Nuc7i5bnk Bios

    OS
    Intel
    wszystkie wersje
  • Intel Nuc7i7bnh

    HW
    Intel
    wszystkie wersje
  • Intel Nuc7i7bnh Bios

    OS
    Intel
    wszystkie wersje
  • Intel R1208sposhor

    HW
    Intel
    wszystkie wersje
  • Intel R1208sposhor Bios

    OS
    Intel
    wszystkie wersje
  • Intel R1208sposhorr

    HW
    Intel
    wszystkie wersje
  • Intel R1208sposhorr Bios

    OS
    Intel
    wszystkie wersje
  • Intel R1304sposhbn

    HW
    Intel
    wszystkie wersje
  • Intel R1304sposhbn Bios

    OS
    Intel
    wszystkie wersje
  • Intel R1304sposhbnr

    HW
    Intel
    wszystkie wersje
  • Intel R1304sposhbnr Bios

    OS
    Intel
    wszystkie wersje
  • Intel R1304sposhor

    HW
    Intel
    wszystkie wersje
  • Intel R1304sposhor Bios

    OS
    Intel
    wszystkie wersje
  • Intel R1304sposhorr

    HW
    Intel
    wszystkie wersje
  • Intel R1304sposhorr Bios

    OS
    Intel
    wszystkie wersje
  • Intel S1200spl

    HW
    Intel
    wszystkie wersje
  • Intel S1200spl Bios

    OS
    Intel
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2022-28699HIGH7.5ten sam produkt

Improper input validation for some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enabl...

CVE-2019-14610HIGH7.8ten sam produkt

Improper access control in firmware for Intel(R) NUC(R) may allow an authenticated user to potentially enable ...

CVE-2019-14608HIGH7.8ten sam produkt

Improper buffer restrictions in firmware for Intel(R) NUC(R) may allow an authenticated user to potentially en...

CVE-2017-5721HIGH7.5ten sam produkt

Insufficient input validation in system firmware for Intel NUC7i3BNK, NUC7i3BNH, NUC7i5BNK, NUC7i5BNH, NUC7i7B...

CVE-2017-5700HIGH8.4ten sam produkt

Insufficient protection of password storage in system firmware for Intel NUC7i3BNK, NUC7i3BNH, NUC7i5BNK, NUC7...