Podatność typu out-of-bounds read w podsystemie IPv6 oprogramowania Intel Active Management Technology (AMT) oraz Intel Integrated Service Manager (ISM) pozwala nieuwierzytelnionemu atakującemu na potencjalne przejęcie podwyższonych uprawnień. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL) i jest dostępna zdalnie bez wymagania jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
Out-of-bounds read in IPv6 subsystem in Intel(R) AMT and Intel(R) ISM versions before 11.8.77, 11.12.77, 11.22.77 and 12.0.64 may allow an unauthenticated user to potentially enable escalation of privilege via network access.
Błąd polega na nieprawidłowej obsłudze odczytu danych poza granicami przydzielonego bufora (out-of-bounds read, CWE-125) w implementacji protokołu IPv6 w firmware Intel AMT i ISM. Atakujący może wysyłać specjalnie spreparowane pakiety IPv6 przez sieć, co prowadzi do odczytu pamięci poza dozwolonym obszarem. Takie działanie może zostać wykorzystane do uzyskania nieautoryzowanej eskalacji uprawnień w atakowanym systemie.
Nieuwierzytelniony atakujący z dostępem sieciowym może potencjalnie uzyskać eskalację uprawnień (privilege escalation) na urządzeniu z podatnym firmware, co może skutkować pełnym przejęciem kontroli nad zarządzanym systemem.
Należy zaktualizować firmware Intel AMT oraz Intel ISM do wersji 11.8.77, 11.12.77, 11.22.77 lub 12.0.64 (odpowiednio do posiadanej gałęzi). Patche dostępne są za pośrednictwem producenta platformy sprzętowej zgodnie z zaleceniem Intel-SA-00295 opublikowanym przez Intel. Rekomendowane jest również ograniczenie dostępu sieciowego do interfejsów zarządzania AMT/ISM na poziomie firewall.
Intel Active Management Technology (AMT) Firmware w wersjach przed 11.8.77, 11.12.77, 11.22.77 oraz przed 12.0.64; Intel Integrated Service Manager (ISM) w tych samych wersjach.
Podatność opisana w biuletynie bezpieczeństwa Intel INTEL-SA-00295. Dotyczy także systemów partnerów OEM, m.in. Lenovo (LEN-30041) oraz rozwiązań NetApp.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIntel Active Management Technology Firmware
OSIntel11.0 – 11.8.77 (bez)11.10 – 11.12.77 (bez)11.20 – 11.22.77 (bez)12.0 – 12.0.64 (bez)Intel Service Manager
APPIntel11.0 – 11.8.77 (bez)11.10 – 11.12.77 (bez)11.20 – 11.22.77 (bez)12.0 – 12.0.64 (bez)
Powiązane podatności
Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy
Niewystarczająco chronione dane uwierzytelniające w Intel AMT i Intel Standard Manageability
Out-of-bounds write w IPv6 Intel AMT/ISM umożliwia privilege escalation
Out-of-bounds read w Intel AMT — ujawnienie danych i DoS przez sieć
Nieprawidłowe ograniczenia bufora w Intel AMT i ISM — privilege escalation przez sieć