CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/12/2018

Múltiples vulnerabilidades en productos de Intel

Intel ha publicado 5 avisos de seguridad de diferentes niveles de severidad.

Riesgo: Alto

La vulnerabilidad más crítica afecta a la posibilidad de que un atacante escale privilegios debido a los permisos incorrectos, en Intel® Solid State Drive Toolbox anteriores a la versión 3.5.7.

El resto de vulnerabilidades son consideradas de severidad media y baja.

 

Sistemas Afectados:
  • Intel® Solid State Drive Toolbox versiones anteriores a la 3.5.7
  • Intel® VTune Amplifier 2018 Update 3 y anteriores.
  • Intel® Parallel Studio anterior a Intel® System Studio 2019 Gold.
  • Intel® System Defense Utility todas las versiones.
  • Intel® QuickAssist Technology para Linux.
Referencias:

CVE-2018-18097, CVE-2018-18093, CVE-2018-3704, CVE-2018-3705, CVE-2018-18096

Solución:

Actualizar cada sistema a la versión recomendada por Intel.

Notas:

Más información.

Fuente: incibe-cert

CSIRT-CV