Intel Smart Sound audio protsessorlarida xavfli zaifliklar aniqlandi

Intel Smart Sound audio protsessorlarida xavfli zaifliklar aniqlandi

Intel Smart Sound audio protsessorlarida xavfli zaifliklar aniqlandi

Zaifliklardan foydalanish orqali tajovuzkorlar Intel Core va Atom protsessorlariga ega kompyuterlarda o’zboshimchalik bilan kodni bajarishlari mumkin.

Intel mahalliy tajovuzkorga Intel Core va Atom protsessorlariga ega kompyuterlarda o’zboshimchalik bilan kodni bajarishga imkon beradigan uchta yuqori xavfli zaiflikni tuzatdi. Uchala muammo ham Cortana, Nuance Dragon va Skype bilan audio, nutq va ovozli o’zaro ta’sirlarni qayta ishlash uchun Intel Smart Sound texnologiyasiga tegishli. Zaifliklar CVSS v3.0 jiddiylik reytingiga 7,5 ni tashkil qiladi.

Intel Smart Sound drayveriga ta’sir qiluvchi birinchi zaiflik (CVE-2018-3666) (9.21.00.3541 versiyasidan oldin) mahalliy tajovuzkorga NonPaged hovuzining toshib ketishi orqali ma’muriy imtiyozlarga ega ixtiyoriy kodni bajarishga imkon beradi.

Ikkinchi zaiflik (CVE-2018-3670) 9.21.00.3541 dan oldingi Intel Smart Sound versiyalarida ishlatilgan drayverda mavjud. Avvalgi holatda bo’lgani kabi, mahalliy kirish huquqiga ega bo’lgan tajovuzkor bufer toshib ketishi orqali ma’muriy imtiyozlarga ega ixtiyoriy kodni bajarishi mumkin.

Uchinchi zaiflik (CVE-2018-3672) Intel Smart Sound ning 9.21.00.3541 dan oldingi versiyalariga ta’sir qiladi. Ishlab chiqaruvchining ogohlantirishiga ko’ra, drayver zaifligidan foydalanish orqali mahalliy tajovuzkor tizim so’rovlari orqali administrator imtiyozlari bilan ixtiyoriy kodni bajarishi mumkin.

Yuqoridagi muammolar Intel Smart Sound 9.21.00.3541 versiyasida hal qilindi.

O‘xshash maqolalar