ASA-2019-00327 – Intel NUC: Out-of-bounds read/write no firmware do sistema


For the English version of this alert, click here.

Allele Security Alert

ASA-2019-00327

Identificador(es)

ASA-2019-00327, CVE-2019-11124, INTEL-SA-00264

Título

Out-of-bounds read/write no firmware do sistema

Fabricante(s)

Intel

Produto(s)

Intel® NUC
Intel® Compute Card
Intel® Compute Stick

Versão(ões) afetada(s)

Intel® NUC Kit NUC8i3BEx BIOS versão anterior a0071
Intel® NUC Kit NUC8i5BEx BIOS versão anterior a 0071
Intel® NUC Kit NUC8i7BEx BIOS versão anterior a 0071
Intel® Compute Card CD1P64GK BIOS versão anterior a 0050
Intel® Compute Card CD1C64GK BIOS versão anterior a 0050
Intel® NUC Kit NUC8i3CYx BIOS versão anterior a 0040
Intel® NUC Kit NUC8i7HNK BIOS versão anterior a 0054
Intel® NUC Kit NUC8i7HVK BIOS versão anterior a 0054
Intel® NUC Kit NUC7i7DNx BIOS versão anterior a 0063
Intel® NUC Kit NUC7i5DNx BIOS versão anterior a 0063
Intel® NUC Kit NUC7i3DNx BIOS versão anterior a 0063
Intel® Compute Stick STK2MV64CC BIOS versão anterior a 0060
Intel® Compute Stick STK2M3W64CC BIOS versão anterior a 0060
Intel® Compute Stick STK2M364CC BIOS versão anterior a 0060
Intel® NUC Kit NUC6i7KYk BIOS versão anterior a 0062
Intel® NUC Kit NUC7PJY BIOS versão anterior a 0039
Intel® NUC Kit NUC7CJY BIOS versão anterior a 0049
Intel® NUC KitNUC6CAYx BIOS versão anterior a 0060
Intel® NUC Kit DE3815TYB BIOS versão anterior a 0020
Intel® NUC Kit DE3815TYB BIOS versão anterior a 0065
Intel® NUC Kit NUC5CPYH BIOS versão anterior a 0076
Intel® NUC Kit NUC5PPYH BIOS versão anterior a 0076
Intel® NUC Kit NUC5PGYH BIOS versão anterior a 0076
Intel® NUC Kit NUC5i7RYx BIOS versão anterior a 0379
Intel® NUC Kit NUC5i3RYx BIOS versão anterior a 0379
Intel® NUC Kit NUC5i5RYx BIOS versão anterior a 0379
Intel® NUC Kit NUC5i5MYx BIOS versão anterior a 0051
Intel® NUC Kit NUC5i3MYx BIOS versão anterior a 0054
Intel® NUC Kit DN2820FYKH BIOS versão anterior a 0067
Intel® Compute Stick STCK1A32WFC BIOS versão anterior a 0039
Intel® Compute Stick STCK1A8LFC BIOS versão anterior a 0039
Intel® Compute Card CD1M3128MK BIOS versão anterior a 0056
Intel® Compute Card CD1IV128MK BIOS versão anterior a 0036
Intel® NUC Kit NUC7i3BNx BIOS versão anterior a 0079
Intel® NUC Kit NUC7i5BNx BIOS versão anterior a 0079
Intel® NUC Kit NUC7i7BNx BIOS versão anterior a 0079
Intel® NUC Kit NUC6i3SYx BIOS versão anterior a 0070
Intel® NUC Kit NUC6i5SYx BIOS versão anterior a 0070
Intel® NUC Kit D54250WYx BIOS versão anterior a 0051
Intel® NUC Kit D34010WYx BIOS versão anterior a 0051

Versão(ões) corrigida(s)

Intel® NUC Kit NUC8i3BEx BIOS versão 0071
Intel® NUC Kit NUC8i5BEx BIOS versão 0071
Intel® NUC Kit NUC8i7BEx BIOS versão 0071
Intel® Compute Card CD1P64GK BIOS versão 0050
Intel® Compute Card CD1C64GK BIOS versão 0050
Intel® NUC Kit NUC8i3CYx BIOS versão 0040
Intel® NUC Kit NUC8i7HNK BIOS versão 0054
Intel® NUC Kit NUC8i7HVK BIOS versão 0054
Intel® NUC Kit NUC7i7DNx BIOS versão 0063
Intel® NUC Kit NUC7i5DNx BIOS versão 0063
Intel® NUC Kit NUC7i3DNx BIOS versão 0063
Intel® Compute Stick STK2MV64CC BIOS versão 0060
Intel® Compute Stick STK2M3W64CC BIOS versão 0060
Intel® Compute Stick STK2M364CC BIOS versão 0060
Intel® NUC Kit NUC6i7KYk BIOS versão 0062
Intel® NUC Kit NUC7PJY BIOS versão 0039
Intel® NUC Kit NUC7CJY BIOS versão 0049
Intel® NUC KitNUC6CAYx BIOS versão 0060
Intel® NUC Kit DE3815TYB BIOS versão 0020
Intel® NUC Kit DE3815TYB BIOS versão 0065
Intel® NUC Kit NUC5CPYH BIOS versão 0076
Intel® NUC Kit NUC5PPYH BIOS versão 0076
Intel® NUC Kit NUC5PGYH BIOS versão 0076
Intel® NUC Kit NUC5i7RYx BIOS versão 0379
Intel® NUC Kit NUC5i3RYx BIOS versão 0379
Intel® NUC Kit NUC5i5RYx BIOS versão 0379
Intel® NUC Kit NUC5i5MYx BIOS versão 0051
Intel® NUC Kit NUC5i3MYx BIOS versão 0054
Intel® NUC Kit DN2820FYKH BIOS versão 0067
Intel® Compute Stick STCK1A32WFC BIOS versão 0039
Intel® Compute Stick STCK1A8LFC BIOS versão 0039
Intel® Compute Card CD1M3128MK BIOS versão 0056
Intel® Compute Card CD1IV128MK BIOS versão 0036
Intel® NUC Kit NUC7i3BNx BIOS versão 0079
Intel® NUC Kit NUC7i5BNx BIOS versão 0079
Intel® NUC Kit NUC7i7BNx BIOS versão 0079
Intel® NUC Kit NUC6i3SYx BIOS versão 0070
Intel® NUC Kit NUC6i5SYx BIOS versão 0070
Intel® NUC Kit D54250WYx BIOS versão 0051
Intel® NUC Kit D34010WYx BIOS versão 0051

Prova de conceito

Desconhecido

Descrição

Out-of-bounds read/write no firmware do sistema para o Intel(R) NUC Kit pode permitir que um usuário privilegiado realize potencialmente escalação de privilégio, negação de serviço e/ou divulgação de informações por meio do acesso local.

Detalhes técnicos

Desconhecido

Créditos

Alexander Ermolov

Referência(s)

Intel® NUC Firmware Advisory
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html

CVE-2019-11124
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11124

CVE-2019-11124
https://nvd.nist.gov/vuln/detail/CVE-2019-11124

Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.

Última modificação: 8 dezembro 2019

Não somos responsáveis por qualquer perda de dados, corrupção de dispositivos ou qualquer outro tipo de problema devido ao uso de qualquer informação mencionada em nossos alertas de segurança.