PT-2022-4324 · Intel · Intel Ssd Dc+2
CVE-2021-33083
·
Publicado
2022-05-10
·
Atualizado
2022-10-07
CVSS v2.0
4.9
Média
| Vetor | AV:L/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões de SSDs Intel (versões afetadas não especificadas)
Versões de SSDs Intel Optane (versões afetadas não especificadas)
Versões de SSDs Intel Optane DC (versões afetadas não especificadas)
Versões de SSDs Intel DC (versões afetadas não especificadas)
Descrição
O problema está relacionado à autenticação inadequada no firmware de determinados produtos SSD da Intel, o que pode permitir que um usuário com privilégios potencialmente possibilite a divulgação de informações por meio de acesso local. Isso poderia levar a um ataque do tipo “man-in-the-middle”, resultando na exposição de informações protegidas.
Recomendações
Para SSDs Intel, considere restringir o acesso local para minimizar o risco de exploração.
Para SSDs Intel Optane, restrinja o acesso local para evitar a possível divulgação de informações.
Para SSDs Intel Optane DC, limite o acesso de usuários privilegiados até que uma correção esteja disponível.
Para SSDs Intel DC, evite usar o acesso local para operações confidenciais até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Authentication
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Intel Optane Ssd
Intel Ssd
Intel Ssd Dc