Risques
- Déni de service
- Élévation de privilèges
Systèmes affectés
- Intel HotKey Services for Windows 10 for Intel NUC P14E Laptop Element versions antérieures à 1.1.45
- Intel ISH driver for Windows 10 pour Intel NUC P14E Laptop Element versions antérieures à 5.4.1.4479
- Intel NUC sans les derniers correctifs de sécurité (se référer aux bulletins de sécurité de l'éditeur pour la liste complète des systèmes affectés)
- les pilotes Intel HID Event Filter pour Windows 10 pour certains portables Intel NUC versions antérieures à 2.2.2.1
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Intel. Elles permettent à un attaquant de provoquer un déni de service et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Intel intel-sa-00964 du 09 janvier 2024 https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00964.html
- Bulletin de sécurité Intel intel-sa-01009 du 09 janvier 2024 https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01009.html
- Bulletin de sécurité Intel intel-sa-01028 du 09 janvier 2024 https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01028.html
- Référence CVE CVE-2023-28722 https://www.cve.org/CVERecord?id=CVE-2023-28722
- Référence CVE CVE-2023-28738 https://www.cve.org/CVERecord?id=CVE-2023-28738
- Référence CVE CVE-2023-28743 https://www.cve.org/CVERecord?id=CVE-2023-28743
- Référence CVE CVE-2023-29244 https://www.cve.org/CVERecord?id=CVE-2023-29244
- Référence CVE CVE-2023-29495 https://www.cve.org/CVERecord?id=CVE-2023-29495
- Référence CVE CVE-2023-32272 https://www.cve.org/CVERecord?id=CVE-2023-32272
- Référence CVE CVE-2023-32544 https://www.cve.org/CVERecord?id=CVE-2023-32544
- Référence CVE CVE-2023-38541 https://www.cve.org/CVERecord?id=CVE-2023-38541
- Référence CVE CVE-2023-38587 https://www.cve.org/CVERecord?id=CVE-2023-38587
- Référence CVE CVE-2023-42429 https://www.cve.org/CVERecord?id=CVE-2023-42429
- Référence CVE CVE-2023-42766 https://www.cve.org/CVERecord?id=CVE-2023-42766