مجموعه آسیب‌پذیری‌‌ها‌ با سطح خطر بالا در Intel

شناسایی مجموعه آسیب‌پذیری‌‌ها‌ با سطح خطر بالا در Intel، شاملIntel(R) Ethernet Adapters  وIntel(R) Ethernet Controller I225، Intel(R) Thunderbolt driver software قبل از نسخه 89،EpsdSrMgmtConfig  و UEFI firmware برایsome Intel(R) Server Board S2600BP، Intel(R) GPA قبل از نسخه 2023.3، Intel(R) BIOS، Intel(R) BIOS Guard، Intel(R) Power Gadget،ntel(R) PROSet/Wireless WiFi، Intel(R) Power Gadget، SDM firmware  برای قبل از نسخه 23.3، Intel(R) TDX module software قبل از نسخه 1.5.05.46.698، Intel(R) DTT، Intel(R) Arc(TM) & Iris(R) Xe Graphics software  نسخه قبل از  31.0.101.5081وIntel(R) Server D50DNP، به دلیل کنترل دسترسی نامناسب، اعتبار سنجی ورودی نادرست، سرریز بافر و Use after free امکان افزایش امتیاز و انکار سرویس را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2022-37341 8.6 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00756.html  
CVE-2022-37410 7.0 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00916.html  
CVE-2023-22662 8.4 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01080.html  
CVE-2023-24460 8.2 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00831.html  
CVE-2023-27504 7.2 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00814.html  
CVE-2023-28402 7.2 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00814.html  
CVE-2023-38581 8.8 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01037.html  
CVE-2023-38654 8.2 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01039.html  
CVE-2023-40070 8.8 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01037.html  
CVE-2023-40071 7.3 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00831.html  
CVE-2023-41092 7.6 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01007.html  
CVE-2023-42773 8.8 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01037.html  
CVE-2023-43629 7.8 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00831.html  
CVE-2023-43748 7.8 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00831.html  
CVE-2023-45217 8.8 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01037.html  
CVE-2023-45745 7.9 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01036.html  
CVE-2023-46689 8.8 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01037.html  
CVE-2023-46691 7.9 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01037.html  
CVE-2024-21813 7.9 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00984.html  
CVE-2024-21864 7.8 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01053.html  
CVE-2024-22095 7.2 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01080.html  
CVE-2024-22382 7.5 نامشخص https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01080.html  

 

 

administrator

نظر دهید