Produkt | Intel® Server Board M10JNP2SB Family BMC Firmware przed wersją 1.11. Intel® Server Board M20NTP Family BMC Firmware przed wersją v0027. Intel® Server Board M70KLP2SB Family BMC Firmware przed wersją 4.15. |
Numer CVE | CVE-2022-40242 |
Krytyczność | 8.3/10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Opis | Niewystarczająco chronione poświadczenia w niektórych oprogramowaniach sprzętowych Intel(R) Server Board BMC przed wersjami 1.11, v0027 i 4.15 mogą pozwolić nieuwierzytelnionemu użytkownikowi na potencjalne włączenie eskalacji uprawnień poprzez dostęp do sieci. |
Numer CVE | CVE-2022-2827 |
Krytyczność | 7,5/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Opis | Niewłaściwa kontrola dostępu w niektórych oprogramowaniach sprzętowych Intel(R) Server Board BMC przed wersjami 1.11, v0027 i 4.15 może umożliwić nieuwierzytelnionemu użytkownikowi potencjalne ujawnienie informacji za pośrednictwem dostępu do sieci. |
Aktualizacja | TAK |
Link | https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00801.html |