PT-2022-20166 · Intel · Intel Server System R1000Wf+2

CVE-2022-30542

·

Publicado

2022-11-11

·

Atualizado

2025-02-05

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Placas-mãe Intel(R) Server Board S2600WF em versões anteriores à R02.01.0014
Sistemas de servidor Intel(R) Server System R1000WF em versões anteriores à R02.01.0014
Sistemas de servidor Intel(R) Server System R2000WF em versões anteriores à R02.01.0014
Descrição
O problema está relacionado à validação inadequada de entradas no firmware, o que pode permitir que um usuário com privilégios potencialmente consiga escalar privilégios por meio de acesso local.
Recomendações
Para as versões da placa de servidor Intel(R) S2600WF anteriores à R02.01.0014, atualize para a versão R02.01.0014 ou posterior.
Para versões do Intel(R) Server System R1000WF anteriores à R02.01.0014, atualize para a versão R02.01.0014 ou posterior.
Para versões do Intel(R) Server System R2000WF anteriores à R02.01.0014, atualize para a versão R02.01.0014 ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-30542

Produtos afetados

Intel Server Board S2600Wf
Intel Server System R1000Wf
Intel Server System R2000Wf