PT-2022-4324 · Intel · Intel Ssd Dc+2

CVE-2021-33083

·

Publicado

2022-05-10

·

Atualizado

2022-10-07

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões de SSDs Intel (versões afetadas não especificadas)
Versões de SSDs Intel Optane (versões afetadas não especificadas)
Versões de SSDs Intel Optane DC (versões afetadas não especificadas)
Versões de SSDs Intel DC (versões afetadas não especificadas)
Descrição
O problema está relacionado à autenticação inadequada no firmware de determinados produtos SSD da Intel, o que pode permitir que um usuário com privilégios potencialmente possibilite a divulgação de informações por meio de acesso local. Isso poderia levar a um ataque do tipo “man-in-the-middle”, resultando na exposição de informações protegidas.
Recomendações
Para SSDs Intel, considere restringir o acesso local para minimizar o risco de exploração.
Para SSDs Intel Optane, restrinja o acesso local para evitar a possível divulgação de informações.
Para SSDs Intel Optane DC, limite o acesso de usuários privilegiados até que uma correção esteja disponível.
Para SSDs Intel DC, evite usar o acesso local para operações confidenciais até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authentication

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05182
CVE-2021-33083

Produtos afetados

Intel Optane Ssd
Intel Ssd
Intel Ssd Dc