Intel Smart Sound-technologie 9.21.00.3541 bevat 3 kritieke beveiligingsproblemen

Veiligheid / Intel Smart Sound-technologie 9.21.00.3541 bevat 3 kritieke beveiligingsproblemen 1 minuut gelezen

Intel CPU. Pure Info Tech



Intel's gepatenteerde Smart Sound-technologie maakt gebruik van geïntegreerde digitale signaalprocessors om audio-, spraak- en spraakinteracties te vergemakkelijken en te verbeteren. De DSP werkt hand in hand met de nieuwste Intel Core- en Intel Atom-processors om spraakherkenning en feedback te verbeteren en om onberispelijk afspeelgeluid te leveren via de luidsprekers van het systeem zonder de prestaties van de computer of de levensduur van de batterij negatief te beïnvloeden. In een advies uitgebracht door de Intel Corporation, INTEL-SA-00163 heeft het bedrijf informatie gepubliceerd over drie kwetsbaarheden met een hoog risico die de Intel Smart Sound Technology hebben getroffen door het kwetsbaar te maken voor escalatie van misbruik van privileges en de daaruit voortvloeiende uitvoering van willekeurige code via drie kanalen. De kwetsbaarheden zijn van invloed op Intel Smart Sound Technology-integraties vóór versie 9.21.00.3541.

De eerste kwetsbaarheid, gelabeld CVE-2018-3666 , heeft invloed op de driver module in de technologie. Het creëert een niet-wisselbare pooloverloop, waardoor lokale toegang willekeurige code kan uitvoeren met beheerdersrechten. Deze kwetsbaarheid is beoordeeld als 7,5 op het CVSS 3.0 schaal en wordt beschouwd als een hoog risico voor exploit. Dit specifieke kanaal van misbruik van kernelpool-corruptie wordt hoogstwaarschijnlijk misbruikt door willekeurige geheugenschrijven of n-byte-corruptie in ring 0. De tweede kwetsbaarheid, gelabeld CVE-2018-3670 , heeft ook invloed op de stuurprogrammamodule in de technologie, maar deze keer kan de lokale toegang hetzelfde uitvoeren vanwege een bufferoverloopfout. Deze kwetsbaarheid wordt ook beoordeeld als 7.5 op de CVSS 3.0. De derde kwetsbaarheid, gelabeld CVE-2018-3672 , heeft wederom invloed op de stuurprogrammamodule in de technologie om een ​​lokale toegang toe te staan ​​om het systeem op precies dezelfde manier in gevaar te brengen, maar dit beveiligingslek bestaat vanwege een systeemoproepfout die wordt misbruikt. Net als de eerste twee, wordt deze kwetsbaarheid ook beoordeeld als 7.5 op de CVSS 3.0.



Vanwege het cumulatief hoge risico van misbruik in de technologie, heeft Intel haar gebruikers aanbevolen ervoor te zorgen bij fabrikanten dat de Intel Smart Sound Technologies die in hun computersystemen worden gebruikt, versie 9.21.00.3541 of hoger zijn om de veiligheidsrisico's te verminderen.