CRITICAL✓ PATCH🇬🇧 English

CVE-2022-30601

Niewystarczająco chronione dane uwierzytelniające w Intel AMT i Intel Standard Manageability

CVSS 9.8v3.1pub. 2022-08-18upd. 2025-05-05

Podatność w Intel Active Management Technology (AMT) oraz Intel Standard Manageability polega na nieodpowiednim zabezpieczeniu danych uwierzytelniających, co umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do systemu. Krytyczny poziom CVSS 9.8 oznacza, że exploit nie wymaga żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

Insufficiently protected credentials for Intel(R) AMT and Intel(R) Standard Manageability may allow an unauthenticated user to potentially enable information disclosure and escalation of privilege via network access.

🤖 Analiza AI
Jak działa

Podatność (CWE-522) wynika z niewystarczającej ochrony przechowywanych lub przesyłanych danych uwierzytelniających w oprogramowaniu układowym Intel AMT i Intel Standard Manageability. Atakujący z dostępem sieciowym może uzyskać lub wykorzystać te słabo chronione poświadczenia bez konieczności wcześniejszego uwierzytelnienia. W efekcie możliwe jest uzyskanie nieautoryzowanego dostępu do funkcji zarządzania urządzeniem, które normalnie wymagają uprawnień administratora.

Skutki

Atakujący może uzyskać dostęp do poufnych informacji (information disclosure) oraz eskalować swoje uprawnienia (privilege escalation) w systemie, potencjalnie przejmując pełną kontrolę nad zarządzaniem sprzętowym urządzenia przez sieć.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Intel Security Advisory INTEL-SA-00709 (https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00709.html). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania AMT na poziomie firewall oraz segmentację sieci zarządzania.

Kogo dotyczy

Intel Active Management Technology (AMT) Firmware oraz Intel Standard Manageability — wersje wskazane w referencjach producenta (Intel Security Advisory INTEL-SA-00709)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Intel Active Management Technology Firmware

    OS
    Intel
    wszystkie wersje
  • Intel Standard Manageability

    APP
    Intel
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2017-5689CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy

CVE-2020-8747CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w Intel AMT — ujawnienie danych i DoS przez sieć

CVE-2020-8752CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w IPv6 Intel AMT/ISM umożliwia privilege escalation

CVE-2020-8758CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe ograniczenia bufora w Intel AMT i ISM — privilege escalation przez sieć

CVE-2020-0594CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w IPv6 w Intel AMT i ISM umożliwia privilege escalation