CRITICAL✓ PATCH🇬🇧 English

CVE-2020-0595

Use-after-free w IPv6 w Intel AMT i ISM — eskalacja uprawnień przez sieć

CVSS 9.8v3.1pub. 2020-06-15upd. 2024-11-21

Podatność typu use-after-free w podsystemie IPv6 oprogramowania Intel Active Management Technology (AMT) oraz Intel Integrated Service Manager (ISM) umożliwia nieuwierzytelnionemu atakującemu zdalne przejęcie kontroli nad systemem. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko.

Pokaż oryginał (EN)

Use after free in IPv6 subsystem in Intel(R) AMT and Intel(R) ISM versions before 11.8.77, 11.12.77, 11.22.77 and 12.0.64 may allow an unauthenticated user to potentially enable escalation of privilege via network access.

🤖 Analiza AI
Jak działa

Błąd use-after-free (CWE-416) polega na odwołaniu się do obszaru pamięci po jego zwolnieniu, co może prowadzić do wykonania niezamierzonego kodu lub manipulacji przepływem sterowania. Luka występuje w podsystemie obsługi protokołu IPv6 w firmware Intel AMT i ISM. Atakujący może wywołać podatność przez sieć bez konieczności uwierzytelniania się ani interakcji ze strony użytkownika, co czyni ją szczególnie niebezpieczną.

Skutki

Nieuwierzytelniony atakujący z dostępem sieciowym może potencjalnie dokonać escalation of privilege, co w praktyce może oznaczać pełne przejęcie kontroli nad zarządzanym urządzeniem, naruszenie poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zaktualizować firmware Intel AMT i Intel ISM do wersji 11.8.77, 11.12.77, 11.22.77 lub 12.0.64 (odpowiednio do posiadanej gałęzi). Patche i szczegółowe instrukcje dostępne są w oficjalnym biuletynie Intel INTEL-SA-00295 pod adresem https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00295.html. Producenci OEM (np. Lenovo) mogą udostępniać dedykowane aktualizacje — zaleca się sprawdzenie portalu wsparcia danego dostawcy sprzętu.

Kogo dotyczy

Intel Active Management Technology (AMT) Firmware w wersjach przed 11.8.77, 11.12.77, 11.22.77 oraz 12.0.64; Intel Integrated Service Manager (ISM) w wersjach przed powyższymi wydaniami.

Uwagi

Podatność dotyczy technologii Intel AMT, która jest zdalnie zarządzana i często działa niezależnie od systemu operacyjnego hosta. Zaleca się priorytetowe traktowanie systemów z dostępnym przez sieć interfejsem AMT, w szczególności w środowiskach korporacyjnych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Intel Active Management Technology Firmware

    OS
    Intel
    11.0 – 11.8.77 (bez)11.10 – 11.12.77 (bez)11.20 – 11.22.77 (bez)12.0 – 12.0.64 (bez)
  • Intel Service Manager

    APP
    Intel
    11.0 – 11.8.77 (bez)11.10 – 11.12.77 (bez)11.20 – 11.22.77 (bez)12.0 – 12.0.64 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2017-5689CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy

CVE-2022-30601CRITICAL9.8PL ✓ten sam produkt

Niewystarczająco chronione dane uwierzytelniające w Intel AMT i Intel Standard Manageability

CVE-2020-8752CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w IPv6 Intel AMT/ISM umożliwia privilege escalation

CVE-2020-8747CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w Intel AMT — ujawnienie danych i DoS przez sieć

CVE-2020-8758CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe ograniczenia bufora w Intel AMT i ISM — privilege escalation przez sieć