PT-2022-3829 · Intel · Intel Ssd Dc+1
CVE-2021-33080
·
Publicado
2022-05-10
·
Atualizado
2022-10-07
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Intel(R) SSD DC (versões afetadas não especificadas)
Versões do Intel(R) Optane(TM) SSD (versões afetadas não especificadas)
Versões do Intel(R) Optane(TM) SSD DC (versões afetadas não especificadas)
Descrição
O problema está relacionado à exposição de informações confidenciais do sistema devido a informações de depuração não apagadas no firmware de alguns produtos Intel. Isso pode permitir que um usuário não autenticado potencialmente cause a divulgação de informações ou a escalada de privilégios por meio de acesso físico. A vulnerabilidade está associada à falta de proteção dos dados de serviço.
Recomendações
Para o Intel(R) SSD DC, atualize o firmware para uma versão que limpe as informações de depuração.
Para o Intel(R) Optane(TM) SSD, atualize o firmware para uma versão que limpe as informações de depuração.
Para o Intel(R) Optane(TM) SSD DC, atualize o firmware para uma versão que limpe as informações de depuração.
Como solução alternativa temporária, considere restringir o acesso físico aos dispositivos até que um patch esteja disponível.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Intel Optane Ssd
Intel Ssd Dc