Az Intel Smart Sound Technology 9.21.00.3541 3 kritikus biztonsági rést tartalmaz

Biztonság / Az Intel Smart Sound Technology 9.21.00.3541 3 kritikus biztonsági rést tartalmaz 1 perc olvasás

Intel CPU. Pure Info Tech



Az Intel szabadalmaztatott Smart Sound technológiája integrált digitális jelfeldolgozó processzorokat használ az audio, hang és beszéd interakciók megkönnyítésére és javítására. A DSP együtt dolgozik a legújabb Intel Core és Intel Atom processzorokkal a hangfelismerés és a visszacsatolás javítása, valamint a rendszer hangszóróin keresztül makulátlan lejátszási hang leadása nélkül, negatívan befolyásolva a számítógép teljesítményét vagy az akkumulátor élettartamát. Az Intel Corporation által kiadott tanácsadásban INTEL-SA-00163 , a vállalat három olyan nagy kockázatú sebezhetőségről tett közzé információt, amelyek hatással voltak az Intel Smart Sound Technology-ra azáltal, hogy kiszolgáltatottá tették a privilégiumok kihasználásának fokozódása és az ebből következő önkényes kódfuttatás révén három csatornán keresztül. A biztonsági rések az Intel Smart Sound Technology integrációját érintik a 9.21.00.3541 verziót megelőzően.

Az első sebezhetőség, címkével CVE-2018-3666 , hatással van a meghajtó modulra a technológiában. Nem lapozott készlet túlcsordulást hoz létre, lehetővé téve a helyi hozzáférést tetszőleges kód futtatásához rendszergazdai jogosultságokkal. Ezt a biztonsági rést 7,5-re osztályozták a CVSS 3.0 nagyságrendű, és a kizsákmányolás szempontjából nagy kockázatot jelent. A kernelkészlet korrupciójának ezen csatornáját valószínűleg tetszőleges memóriaírási vagy n-bájtos korrupció éli vissza a 0. gyűrűben. A második biztonsági rés CVE-2018-3670 , szintén hatással van a meghajtó modulra a technológiában, de ezúttal lehetővé teszi a helyi hozzáférés számára ugyanezt a puffertúlcsordulás hibája miatt. Ezt a biztonsági rést a CVSS 3.0 szintén 7.5 besorolású. A harmadik sebezhetőség, címkézve CVE-2018-3672 , ismét hatással van az illesztőprogramra a technológiában, hogy a helyi hozzáférés lehetővé tegye a rendszer kompromittálását ugyanúgy, azonban ez a biztonsági rés egy kihívott rendszerhívási hibának köszönhető. Csakúgy, mint az első kettő, ez a biztonsági rés is 7.5-ös besorolású a CVSS 3.0-ban.



A technológia halmozottan magas kihasználási kockázata miatt az Intel azt javasolta, hogy a felhasználók biztosítsák a gyártókkal, hogy a számítógépes rendszereikben használt Intel Smart Sound Technologies 9.21.00.3541 vagy újabb verziójú legyen a felmerülő biztonsági kockázatok csökkentése érdekében.