PT-2024-2223 · Intel · Intel Thunderbolt Controllers
CVE-2023-28396
·
Publicado
2024-02-13
·
Atualizado
2024-02-14
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:L/A:H |
Nome do software vulnerável e versões afetadas
Controladores Intel(R) Thunderbolt(TM) em versões anteriores à 41
Descrição
O problema está relacionado a um controle de acesso inadequado no firmware de alguns controladores Intel(R) Thunderbolt(TM), o que pode permitir que um usuário com privilégios provoque uma negação de serviço por meio de acesso local. Isso pode ser explorado por um invasor para causar uma interrupção no serviço.
Recomendações
Para controladores Intel(R) Thunderbolt(TM) em versões anteriores à 41, atualize o firmware para a versão 41 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso local aos controladores Thunderbolt para minimizar o risco de exploração.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Thunderbolt Controllers