PT-2022-3829 · Intel · Intel Ssd Dc+1

CVE-2021-33080

·

Publicado

2022-05-10

·

Atualizado

2022-10-07

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Intel(R) SSD DC (versões afetadas não especificadas)
Versões do Intel(R) Optane(TM) SSD (versões afetadas não especificadas)
Versões do Intel(R) Optane(TM) SSD DC (versões afetadas não especificadas)
Descrição
O problema está relacionado à exposição de informações confidenciais do sistema devido a informações de depuração não apagadas no firmware de alguns produtos Intel. Isso pode permitir que um usuário não autenticado potencialmente cause a divulgação de informações ou a escalada de privilégios por meio de acesso físico. A vulnerabilidade está associada à falta de proteção dos dados de serviço.
Recomendações
Para o Intel(R) SSD DC, atualize o firmware para uma versão que limpe as informações de depuração.
Para o Intel(R) Optane(TM) SSD, atualize o firmware para uma versão que limpe as informações de depuração.
Para o Intel(R) Optane(TM) SSD DC, atualize o firmware para uma versão que limpe as informações de depuração.
Como solução alternativa temporária, considere restringir o acesso físico aos dispositivos até que um patch esteja disponível.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04628
CVE-2021-33080

Produtos afetados

Intel Optane Ssd
Intel Ssd Dc