英特尔NUC套件密码绕过漏洞

admin 2023-12-02 10:43:16 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
英特尔NUC套件密码绕过漏洞

CVE编号

CVE-2017-5700

利用情况

暂无

补丁情况

N/A

披露时间

2017-10-11
漏洞描述
英特尔NUC是一款功能强大的4x4英寸微型PC,带有娱乐、游戏和工作功能,采用可自定义的主板,支持您需要的各种内存、存储设备和操作系统。 英特尔NUC7i3BNK、NUC7i3BNH、NUC7i5BNK、NUC7i5BNH、NUC7i7BNH的系统固件的密码存储保护不足,使本地攻击者可通过访问密码存储来绕过管理员和用户密码。
解决建议
厂商已发布漏洞修复程序,请及时关注更新:https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00084&languageid=en-fr
参考链接
http://www.securityfocus.com/bid/101241
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00084&langua...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 intel nuc7i3bnh_firmware ayaplcel.86a.0041 -
运行在以下环境
系统 intel nuc7i3bnh_firmware bnkbl357.86a.0052 -
运行在以下环境
系统 intel nuc7i3bnh_firmware ccsklm30.86a.0052 -
运行在以下环境
系统 intel nuc7i3bnh_firmware ccsklm5v.86a.0052 -
运行在以下环境
系统 intel nuc7i3bnh_firmware dnkbli30.86a.0026 -
运行在以下环境
系统 intel nuc7i3bnh_firmware dnkbli5v.86a.0026 -
运行在以下环境
系统 intel nuc7i3bnh_firmware kyskli70.86a.0050 -
运行在以下环境
系统 intel nuc7i3bnh_firmware rybdwi35.86a.0366 -
运行在以下环境
系统 intel nuc7i3bnh_firmware syskli35.86a.0062 -
运行在以下环境
系统 intel nuc7i3bnh_firmware tybyt20h.86a.0015 -
运行在以下环境
系统 intel nuc7i3bnk_firmware ayaplcel.86a.0041 -
运行在以下环境
系统 intel nuc7i3bnk_firmware bnkbl357.86a.0052 -
运行在以下环境
系统 intel nuc7i3bnk_firmware ccsklm30.86a.0052 -
运行在以下环境
系统 intel nuc7i3bnk_firmware ccsklm5v.86a.0052 -
运行在以下环境
系统 intel nuc7i3bnk_firmware dnkbli30.86a.0026 -
运行在以下环境
系统 intel nuc7i3bnk_firmware dnkbli5v.86a.0026 -
运行在以下环境
系统 intel nuc7i3bnk_firmware kyskli70.86a.0050 -
运行在以下环境
系统 intel nuc7i3bnk_firmware rybdwi35.86a.0366 -
运行在以下环境
系统 intel nuc7i3bnk_firmware syskli35.86a.0062 -
运行在以下环境
系统 intel nuc7i3bnk_firmware tybyt20h.86a.0015 -
运行在以下环境
系统 intel nuc7i5bnh_firmware ayaplcel.86a.0041 -
运行在以下环境
系统 intel nuc7i5bnh_firmware bnkbl357.86a.0052 -
运行在以下环境
系统 intel nuc7i5bnh_firmware ccsklm30.86a.0052 -
运行在以下环境
系统 intel nuc7i5bnh_firmware ccsklm5v.86a.0052 -
运行在以下环境
系统 intel nuc7i5bnh_firmware dnkbli30.86a.0026 -
运行在以下环境
系统 intel nuc7i5bnh_firmware dnkbli5v.86a.0026 -
运行在以下环境
系统 intel nuc7i5bnh_firmware kyskli70.86a.0050 -
运行在以下环境
系统 intel nuc7i5bnh_firmware rybdwi35.86a.0366 -
运行在以下环境
系统 intel nuc7i5bnh_firmware syskli35.86a.0062 -
运行在以下环境
系统 intel nuc7i5bnh_firmware tybyt20h.86a.0015 -
运行在以下环境
系统 intel nuc7i5bnk_firmware ayaplcel.86a.0041 -
运行在以下环境
系统 intel nuc7i5bnk_firmware bnkbl357.86a.0052 -
运行在以下环境
系统 intel nuc7i5bnk_firmware ccsklm30.86a.0052 -
运行在以下环境
系统 intel nuc7i5bnk_firmware ccsklm5v.86a.0052 -
运行在以下环境
系统 intel nuc7i5bnk_firmware dnkbli30.86a.0026 -
运行在以下环境
系统 intel nuc7i5bnk_firmware dnkbli5v.86a.0026 -
运行在以下环境
系统 intel nuc7i5bnk_firmware kyskli70.86a.0050 -
运行在以下环境
系统 intel nuc7i5bnk_firmware rybdwi35.86a.0366 -
运行在以下环境
系统 intel nuc7i5bnk_firmware syskli35.86a.0062 -
运行在以下环境
系统 intel nuc7i5bnk_firmware tybyt20h.86a.0015 -
运行在以下环境
系统 intel nuc7i7bnh_firmware ayaplcel.86a.0041 -
运行在以下环境
系统 intel nuc7i7bnh_firmware bnkbl357.86a.0052 -
运行在以下环境
系统 intel nuc7i7bnh_firmware ccsklm30.86a.0052 -
运行在以下环境
系统 intel nuc7i7bnh_firmware ccsklm5v.86a.0052 -
运行在以下环境
系统 intel nuc7i7bnh_firmware dnkbli30.86a.0026 -
运行在以下环境
系统 intel nuc7i7bnh_firmware dnkbli5v.86a.0026 -
运行在以下环境
系统 intel nuc7i7bnh_firmware kyskli70.86a.0050 -
运行在以下环境
系统 intel nuc7i7bnh_firmware rybdwi35.86a.0366 -
运行在以下环境
系统 intel nuc7i7bnh_firmware syskli35.86a.0062 -
运行在以下环境
系统 intel nuc7i7bnh_firmware tybyt20h.86a.0015 -
运行在以下环境
硬件 intel nuc7i3bnh - -
运行在以下环境
硬件 intel nuc7i3bnk - -
运行在以下环境
硬件 intel nuc7i5bnh - -
运行在以下环境
硬件 intel nuc7i5bnk - -
运行在以下环境
硬件 intel nuc7i7bnh - -
CVSS3评分 8.4
  • 攻击路径 本地
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-522 不充分的凭证保护机制
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0