PT-2021-7964 · Intel+3 · Intel(R) Ssd Tools+3

CVE-2023-28736

·

Publicado

2021-12-03

·

Atualizado

2023-10-05

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Intel(R) SSD Tools anteriores à mdadm-4.2-rc2
Descrição
O problema está relacionado a um estouro de buffer no software Intel(R) SSD Tools, especificamente no utilitário mdadm, que é usado para gerenciar matrizes RAID. Esse estouro de buffer é causado pela falta de validação de entrada, permitindo uma potencial escalada de privilégios por meio de acesso local. Um invasor poderia explorar essa vulnerabilidade para obter acesso a dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço.
Recomendações
Para versões anteriores ao mdadm-4.2-rc2, atualize para a versão mdadm-4.2-rc2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso local ao sistema para minimizar o risco de exploração. Além disso, restrinja o uso do utilitário mdadm até que a atualização seja aplicada.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-27938
AZL-34974
BDU:2023-07668
CVE-2023-28736
OESA-2023-1649
OPENSUSE-SU-2023_3953-1
SUSE-SU-2023:3691-1
SUSE-SU-2023:3953-1
SUSE-SU-2023_3691-1
SUSE-SU-2023_3953-1

Produtos afetados

Astra Linux
Debian
Intel(R) Ssd Tools
Suse