CRITICAL✓ PATCH🇬🇧 English

CVE-2020-0594

Out-of-bounds read w IPv6 w Intel AMT i ISM umożliwia privilege escalation

CVSS 9.8v3.1pub. 2020-06-15upd. 2024-11-21

Podatność typu out-of-bounds read w podsystemie IPv6 oprogramowania Intel Active Management Technology (AMT) oraz Intel Integrated Service Manager (ISM) pozwala nieuwierzytelnionemu atakującemu na potencjalne przejęcie podwyższonych uprawnień. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL) i jest dostępna zdalnie bez wymagania jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

Out-of-bounds read in IPv6 subsystem in Intel(R) AMT and Intel(R) ISM versions before 11.8.77, 11.12.77, 11.22.77 and 12.0.64 may allow an unauthenticated user to potentially enable escalation of privilege via network access.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej obsłudze odczytu danych poza granicami przydzielonego bufora (out-of-bounds read, CWE-125) w implementacji protokołu IPv6 w firmware Intel AMT i ISM. Atakujący może wysyłać specjalnie spreparowane pakiety IPv6 przez sieć, co prowadzi do odczytu pamięci poza dozwolonym obszarem. Takie działanie może zostać wykorzystane do uzyskania nieautoryzowanej eskalacji uprawnień w atakowanym systemie.

Skutki

Nieuwierzytelniony atakujący z dostępem sieciowym może potencjalnie uzyskać eskalację uprawnień (privilege escalation) na urządzeniu z podatnym firmware, co może skutkować pełnym przejęciem kontroli nad zarządzanym systemem.

Mitygacja

Należy zaktualizować firmware Intel AMT oraz Intel ISM do wersji 11.8.77, 11.12.77, 11.22.77 lub 12.0.64 (odpowiednio do posiadanej gałęzi). Patche dostępne są za pośrednictwem producenta platformy sprzętowej zgodnie z zaleceniem Intel-SA-00295 opublikowanym przez Intel. Rekomendowane jest również ograniczenie dostępu sieciowego do interfejsów zarządzania AMT/ISM na poziomie firewall.

Kogo dotyczy

Intel Active Management Technology (AMT) Firmware w wersjach przed 11.8.77, 11.12.77, 11.22.77 oraz przed 12.0.64; Intel Integrated Service Manager (ISM) w tych samych wersjach.

Uwagi

Podatność opisana w biuletynie bezpieczeństwa Intel INTEL-SA-00295. Dotyczy także systemów partnerów OEM, m.in. Lenovo (LEN-30041) oraz rozwiązań NetApp.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Intel Active Management Technology Firmware

    OS
    Intel
    11.0 – 11.8.77 (bez)11.10 – 11.12.77 (bez)11.20 – 11.22.77 (bez)12.0 – 12.0.64 (bez)
  • Intel Service Manager

    APP
    Intel
    11.0 – 11.8.77 (bez)11.10 – 11.12.77 (bez)11.20 – 11.22.77 (bez)12.0 – 12.0.64 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2017-5689CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy

CVE-2022-30601CRITICAL9.8PL ✓ten sam produkt

Niewystarczająco chronione dane uwierzytelniające w Intel AMT i Intel Standard Manageability

CVE-2020-8752CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w IPv6 Intel AMT/ISM umożliwia privilege escalation

CVE-2020-8747CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w Intel AMT — ujawnienie danych i DoS przez sieć

CVE-2020-8758CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe ograniczenia bufora w Intel AMT i ISM — privilege escalation przez sieć