CH azonosító
CH-13399Angol cím
intel Graphics Driver vulnerabilityFelfedezés dátuma
2016.07.11.Súlyosság
KözepesÉrintett rendszerek
HD Graphics DriverIntel
Érintett verziók
Frissítsen a 15.33.43.4425, 15.33.43.64.4425, 15.36.31.64.4414, 15.40.25. 4416, 15.40.25.64. 4416 verzióra.
Összefoglaló
A Windows operációs rendszerhez készült Intel grafikus meghajtó közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a helyi támadó tetszőleges kódot futtathat, kiterjesztett jogosultságokat szerezhet, vagy szolgáltatásmegtagadást érhet el.
Leírás
A sérülékenység egy a HD Graphics driver-nek küldött speciálisan megszerkesztett “D3DKMTEscape” kéréssel használható ki, melyet kihasználva tetszőleges kódfuttatás, vagy szolgáltatásmegtagadás érhető el.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Privilege escalation (jogosultság kiterjesztés)
execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: security-center.intel.com
Egyéb referencia: blog.talosintel.com
CVE-2016-5647 - NVD CVE-2016-5647