Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
Systèmes affectés
- Intel PROSet/Wireless WiFi versions antérieures à 22.30
- les pilotes Wifi pour UEFI versions antérieures à 1.2.3-2121
- les processeurs Intel (se référer au bulletin de l'éditeur pour la liste des processeurs vulnérables)
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Wifi Intel. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Intel intel-sa-00473 du 11 mai 2021 https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00473.html
- Référence CVE CVE-2020-24586 https://www.cve.org/CVERecord?id=CVE-2020-24586
- Référence CVE CVE-2020-24587 https://www.cve.org/CVERecord?id=CVE-2020-24587
- Référence CVE CVE-2020-24588 https://www.cve.org/CVERecord?id=CVE-2020-24588