PT-2022-3025 · Intel · Intel Ssd Dc+2
CVE-2021-33074
·
Publicado
2022-05-10
·
Atualizado
2022-10-06
CVSS v2.0
4.9
Média
| Vetor | AV:L/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Intel(R) SSD (versões afetadas não especificadas)
Versões do Intel(R) SSD DC (versões afetadas não especificadas)
Versões do Intel(R) Optane(TM) SSD (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha no mecanismo de proteção do firmware de alguns produtos SSD da Intel, o que pode permitir que um usuário não autenticado potencialmente cause a divulgação de informações por meio de acesso físico. Isso se deve à falta de proteção dos dados de serviço. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para SSDs Intel(R), considere restringir o acesso físico ao dispositivo até que uma correção esteja disponível.
Para SSDs Intel(R) DC, evite usar o dispositivo para armazenamento de dados confidenciais até que o problema seja resolvido.
Para SSDs Intel(R) Optane(TM), como solução alternativa temporária, considere desativar o dispositivo ou restringir seu uso para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Protection Mechanism Failure
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Intel Optane Ssd
Intel Ssd
Intel Ssd Dc