ASA-2019-00428 – Intel SSD DC S4500 Series: Autenticação incorreta no firmware


For the English version of this alert, click here.

Allele Security Alert

ASA-2019-00428

Identificador(es)

ASA-2019-00428, CVE-2018-18095, INTEL-SA-00267

Título

Autenticação incorreta no firmware

Fabricante(s)

Intel

Produto(s)

Intel® SSD DC S4500 Series
Intel® SSD DC S4600 Series

Versão(ões) afetada(s)

Intel® SSD DC S4500 Series versões do firmware anterior a SCV10150
Intel® SSD DC S4600 Series versões do firmware anterior a SCV10150

Versão(ões) corrigida(s)

Intel® SSD DC S4500 Series firmware versão SCV10150 ou posterior
Intel® SSD DC S4600 Series firmware versão SCV10150 ou posterior

Prova de conceito

Desconhecido

Descrição

Autenticação incorreta no firmware no Intel(R) SSD DC S4500 Series e Intel(R) SSD DC S4600 Series antes da versão SCV10150 pode permitir que um usuário sem privilégios realize potencialmente a escalação de privilégios por meio de acesso físico.

Detalhes técnicos

Desconhecido

Créditos

Intel

Referência(s)

Intel® SSD DC S4500/S4600 Series Advisory
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00267.html

Download Intel® SSD Data Center Tool (Intel® SSD DCT)
https://downloadcenter.intel.com/download/28639/Intel-SSD-Data-Center-Tool-Intel-SSD-DCT-?product=83425

CVE-2018-18095
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18095

CVE-2018-18095
https://nvd.nist.gov/vuln/detail/CVE-2018-18095

Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.

Última modificação: 16 julho 2019

Não somos responsáveis por qualquer perda de dados, corrupção de dispositivos ou qualquer outro tipo de problema devido ao uso de qualquer informação mencionada em nossos alertas de segurança.