Intel NUC M15 安全漏洞

CNNVD-ID编号 CNNVD-202209-1579
CVE编号 CVE-2022-40246
发布时间 2022-09-20
更新时间 2022-09-21
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Intel NUC M15是美国英特尔(Intel)公司的一种笔记本电脑套件。 Intel NUC M15 Laptop Kit BC0076之前版本存在安全漏洞,该漏洞源于潜在的攻击者可以在PEI阶段通过任意地址写入一个字节,并影响后续启动阶段。 这可能导致绕过缓解措施、物理内存内容泄露、从任何虚拟机中发现秘密以及绕过内存隔离和机密计算边界,攻击者可以构建可以注入SMRAM内存的有效载荷。

漏洞补丁

目前厂商已发布升级了Intel NUC M15 安全漏洞的补丁,Intel NUC M15 安全漏洞的补丁获取链接: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00712.html

参考网址

受影响实体

  • 暂无

信息来源