CRITICAL✓ PATCH🇬🇧 English

CVE-2018-3679

Privilege escalation w Intel Data Center Manager SDK — nieautoryzowane RCE

CVSS 9.6v3.0pub. 2018-09-12upd. 2024-11-21

Podatność w Reference UI składnika Intel Data Center Manager SDK 5.0 i wcześniejszych umożliwia nieuwierzytelnionemu zdalnemu atakującemu eskalację uprawnień do poziomu administratora. Stanowi to poważne zagrożenie, gdyż może prowadzić do wykonania dowolnego kodu na systemie.

Pokaż oryginał (EN)

Escalation of privilege in Reference UI in Intel Data Center Manager SDK 5.0 and before may allow an unauthorized remote unauthenticated user to potentially execute code via administrator privileges.

🤖 Analiza AI
Jak działa

Błąd dotyczy interfejsu Reference UI w Intel Data Center Manager SDK. Nieautoryzowany użytkownik sieciowy, bez konieczności wcześniejszego uwierzytelnienia, może uzyskać uprawnienia administracyjne poprzez lukę w mechanizmie kontroli dostępu. Uzyskanie uprawnień administratora daje następnie możliwość potencjalnego wykonania kodu (RCE) na atakowanym systemie. Wektor ataku jest sieciowy lokalny (AV:A), co oznacza, że atakujący musi mieć dostęp do tej samej sieci co podatny system.

Skutki

Atakujący może uzyskać pełne uprawnienia administracyjne, co w konsekwencji umożliwia wykonanie dowolnego kodu, a także przejęcie pełnej kontroli nad systemem — z wysokim wpływem na poufność, integralność i dostępność danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje i aktualizacje dostępne są w poradniku bezpieczeństwa Intel-SA-00143 pod adresem: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00143.html

Kogo dotyczy

Intel Data Center Manager SDK w wersji 5.0 oraz wszystkie wcześniejsze wersje.

CVSS Vector
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Intel Data Center Manager

    APP
    Intel
    ≤ 5.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-31273CRITICAL10.0PL ✓ten sam produkt

Krytyczna podatność privilege escalation w Intel Data Center Manager

CVE-2022-44619HIGH8.2ten sam produkt

Insecure storage of sensitive information in the Intel(R) DCM software before version 5.1 may allow an authent...

CVE-2022-33942HIGH8.8ten sam produkt

Protection mechanism failure in the Intel(R) DCM software before version 5.0 may allow an unauthenticated user...

CVE-2022-21225HIGH8.0ten sam produkt

Improper neutralization in the Intel(R) Data Center Manager software before version 4.1 may allow an authentic...

CVE-2022-23182HIGH8.8ten sam produkt

Improper access control in the Intel(R) Data Center Manager software before version 4.1 may allow an unauthent...