CVE-2020-12323
Sobre
Validação de entrada inadequada no Intel(R) ADAS IE antes da versão ADAS_IE_1.0.766 pode permitir que um usuário privilegiado potencialmente possibilite escalonamento de privilégio por meio de acesso local.
Análise do analista Rainforest
Validação de entrada inadequada no software Intel ADAS IE permite que um usuário local já privilegiado escale ainda mais. Tanto o requisito de acesso local quanto o de privilégio alto são determinantes aqui: isto não é uma porta remota, é uma forma de alguém com acesso elevado existente na máquina obter ainda mais.
A combinação de um software Intel especializado de nicho, alcance apenas local e uma pré-condição de usuário privilegiado coloca isso muito fora do território da exploração em massa. É o tipo de achado que importa a um ator direcionado já residente em um sistema específico, não algo que apareça em tráfego de varredura por toda a internet.
Nosso primeiro movimento é simplesmente estabelecer se esse software roda em algum lugar do parque, porque para a maioria das frotas a resposta é não e o CVE se torna irrelevante. Onde ele existe, pertence a uma passagem rotineira de patches, classificado abaixo do seu 6.7 dado o quão fortemente condicionado é o caminho de exploração.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2020-12323?
Validação de entrada inadequada no Intel(R) ADAS IE antes da versão ADAS_IE_1.0.766 pode permitir que um usuário privilegiado potencialmente possibilite escalonamento de privilégio por meio de acesso local.
Qual a gravidade de CVE-2020-12323?
CVE-2020-12323 tem pontuação base CVSS 3.1 de 6.7, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 63 de 100, na faixa elevado.
Como CVE-2020-12323 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Local, complexidade de ataque Baixa, privilégios necessários Alto, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2020-12323?
Os avisos públicos listam como afetados: adas ie. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2020-12323?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
