Корпорация Intel обнаружила две уязвимости высокой степени серьезности, влияющие на прошивку BIOS в нескольких семействах процессоров, обе уязвимости получили оценку CVSS v3 8,2 (высокая опасность).

Уязвимости, обозначаемые как CVE-2021-0157 и CVE-2021-0158, были обнаружены исследователями SentinelOne и могут быть использованы злоумышленниками, имеющими физический доступ к устройству. Уязвимость CVE-2021-0157 потенциально позволяет повысить привилегию пользователя. CVE-2021-0158 – это неправильная проверка ввода в BIOS для некоторых процессоров Intel (R).

В список процессоров, которые подвержены найденным уязвимостям вошли следующие процессоры:

  • Intel Xeon E;
  • Intel Xeon E3 v6;
  • Intel Xeon W;
  • Intel Xeon Scalable 3-го поколения;
  • Intel Core 11-го поколения;
  • Intel Core 10-го поколения;
  • Intel Core 7-го поколения;
  • Intel Core X;
  • Intel Celeron N;
  • Intel Pentium Silver.

Также Intel сообщила о третьей уязвимости под названием CVE-2021-0146, которая затрагивает решения для автомобилей и встраиваемых систем. Уязвимость также позволяет повышать привилегии и обладает высокой степенью опасности – CVSS 7,2.

По словам Марка Ермолова, обнаружившего эксплойт, злоумышленники могут использовать CVE-2021-0146 для извлечения ключа шифрования и доступа к конфиденциальной зашифрованной информации на потерянном или украденном ноутбуке. В основном данной уязвимости подвержены мобильные процессоры семейств Pentium, Celeron и Atom.

Технические подробности об уязвимостях пока не раскрываются. Intel уже выпустила соответствующие исправления, и рекомендует обновить устройства, базирующиеся на вышеперечисленных процессорах до последней версии как можно скорее.

Подпишись вTelegram
Honor представила часы с 23-дневной автономностью за $59

Honor представила часы с 23-дневной автономностью за $59

ASUS ROG Ally станет портативной Xbox

ASUS ROG Ally станет портативной Xbox

Представлен Honor Pad 10 – доступный планшет для учёбы и отдыха

Представлен Honor Pad 10 – доступный планшет для учёбы и отдыха

Представлены смартфоны Vivo S30 и S30 Pro mini

Представлены смартфоны Vivo S30 и S30 Pro mini

Представлен Realme Neo 7 Turbo – 7200 мАч, 144 Гц, IP69 и Dimensity 9400e

Представлен Realme Neo 7 Turbo – 7200 мАч, 144 Гц, IP69 и Dimensity 9400e

Motorola представила смартфон Edge 2025

Motorola представила смартфон Edge 2025

Нейросеть Grok на 1 год станет частью Telegram

Нейросеть Grok на 1 год станет частью Telegram

PS5 ограниченное время будет дешевле Nintendo Switch 2

PS5 ограниченное время будет дешевле Nintendo Switch 2

Realme GT 7 и GT 7T с батареями на 7000 мАч и зарядкой 120 Вт вышли на мировой рынок

Realme GT 7 и GT 7T с батареями на 7000 мАч и зарядкой 120 Вт вышли на мировой рынок

Каждый десятый комментатор в Telegram – бот

Каждый десятый комментатор в Telegram – бот

Lenovo Legion Go S на SteamOS на 20% производительней Windows-версии

Lenovo Legion Go S на SteamOS на 20% производительней Windows-версии

OnePlus выпустила смартфон с Dimensity 9400e и АКБ на 7100 мАч за $250

OnePlus выпустила смартфон с Dimensity 9400e и АКБ на 7100 мАч за $250