Podatność typu use-after-free w podsystemie IPv6 oprogramowania Intel Active Management Technology (AMT) oraz Intel Integrated Service Manager (ISM) umożliwia nieuwierzytelnionemu atakującemu zdalne przejęcie kontroli nad systemem. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko.
▸ Pokaż oryginał (EN)
Use after free in IPv6 subsystem in Intel(R) AMT and Intel(R) ISM versions before 11.8.77, 11.12.77, 11.22.77 and 12.0.64 may allow an unauthenticated user to potentially enable escalation of privilege via network access.
Błąd use-after-free (CWE-416) polega na odwołaniu się do obszaru pamięci po jego zwolnieniu, co może prowadzić do wykonania niezamierzonego kodu lub manipulacji przepływem sterowania. Luka występuje w podsystemie obsługi protokołu IPv6 w firmware Intel AMT i ISM. Atakujący może wywołać podatność przez sieć bez konieczności uwierzytelniania się ani interakcji ze strony użytkownika, co czyni ją szczególnie niebezpieczną.
Nieuwierzytelniony atakujący z dostępem sieciowym może potencjalnie dokonać escalation of privilege, co w praktyce może oznaczać pełne przejęcie kontroli nad zarządzanym urządzeniem, naruszenie poufności, integralności oraz dostępności systemu.
Należy zaktualizować firmware Intel AMT i Intel ISM do wersji 11.8.77, 11.12.77, 11.22.77 lub 12.0.64 (odpowiednio do posiadanej gałęzi). Patche i szczegółowe instrukcje dostępne są w oficjalnym biuletynie Intel INTEL-SA-00295 pod adresem https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00295.html. Producenci OEM (np. Lenovo) mogą udostępniać dedykowane aktualizacje — zaleca się sprawdzenie portalu wsparcia danego dostawcy sprzętu.
Intel Active Management Technology (AMT) Firmware w wersjach przed 11.8.77, 11.12.77, 11.22.77 oraz 12.0.64; Intel Integrated Service Manager (ISM) w wersjach przed powyższymi wydaniami.
Podatność dotyczy technologii Intel AMT, która jest zdalnie zarządzana i często działa niezależnie od systemu operacyjnego hosta. Zaleca się priorytetowe traktowanie systemów z dostępnym przez sieć interfejsem AMT, w szczególności w środowiskach korporacyjnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIntel Active Management Technology Firmware
OSIntel11.0 – 11.8.77 (bez)11.10 – 11.12.77 (bez)11.20 – 11.22.77 (bez)12.0 – 12.0.64 (bez)Intel Service Manager
APPIntel11.0 – 11.8.77 (bez)11.10 – 11.12.77 (bez)11.20 – 11.22.77 (bez)12.0 – 12.0.64 (bez)
Powiązane podatności
Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy
Niewystarczająco chronione dane uwierzytelniające w Intel AMT i Intel Standard Manageability
Out-of-bounds write w IPv6 Intel AMT/ISM umożliwia privilege escalation
Out-of-bounds read w Intel AMT — ujawnienie danych i DoS przez sieć
Nieprawidłowe ograniczenia bufora w Intel AMT i ISM — privilege escalation przez sieć