PT-2022-3025 · Intel · Intel Ssd Dc+2

CVE-2021-33074

·

Publicado

2022-05-10

·

Atualizado

2022-10-06

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Intel(R) SSD (versões afetadas não especificadas)
Versões do Intel(R) SSD DC (versões afetadas não especificadas)
Versões do Intel(R) Optane(TM) SSD (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha no mecanismo de proteção do firmware de alguns produtos SSD da Intel, o que pode permitir que um usuário não autenticado potencialmente cause a divulgação de informações por meio de acesso físico. Isso se deve à falta de proteção dos dados de serviço. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para SSDs Intel(R), considere restringir o acesso físico ao dispositivo até que uma correção esteja disponível.
Para SSDs Intel(R) DC, evite usar o dispositivo para armazenamento de dados confidenciais até que o problema seja resolvido.
Para SSDs Intel(R) Optane(TM), como solução alternativa temporária, considere desativar o dispositivo ou restringir seu uso para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Protection Mechanism Failure

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03691
CVE-2021-33074

Produtos afetados

Intel Optane Ssd
Intel Ssd
Intel Ssd Dc