Intel 多种产品构建的 UEFI 变量处理安全绕过

medium Nessus 插件 ID 76117

简介

远程设备受到安全绕过漏洞的影响。

描述

远程设备上的 Intel BIOS 版本受到不明安全绕过漏洞的影响,该漏洞与某些统一可扩展固件接口 (UEFI) 变量处理中的一个缺陷有关。

了解此漏洞的远程恶意攻击者可能利用此问题绕过安全功能或拒绝为合法用户服务。

解决方案

升级到供应商公告中提及的相关 BIOS 固件。

另见

http://www.nessus.org/u?30bc64ce

插件详情

严重性: Medium

ID: 76117

文件名: intel_sa_00038.nasl

版本: 1.2

类型: local

系列: Misc.

发布时间: 2014/6/18

最近更新时间: 2018/7/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/h:intel:bios

必需的 KB 项: BIOS/Version, BIOS/Vendor

易利用性: No known exploits are available

补丁发布日期: 2014/5/27

漏洞发布日期: 2014/5/27

参考资料信息

CVE: CVE-2014-2961

BID: 67947