ГрамотаИБ ГрамотаИБ

BDU:2020-00817

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9) CVSS 5 · AV:L/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:L

Уязвимость установщика драйверов Intel NVMe и Intel RSTe, связанная с ошибками управления привилегиями, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2018-12131

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость установщика драйверов Intel NVMe и Intel RSTe связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использование рекомендаций: Для программных продуктов Hewlett-Packard Development Company L.P.: https://support.hp.com/us-en/document/c06481941 Для программных продуктов Intel Corp.: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00154.html

Сведения записи

Дата публикации: 04.03.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
HP Inc.HP Z4 G4 Core-X Workstation Win 10до 6.1.3.1006Не указана
HP Inc.HP Z4 G4 Core-X Workstation Win 7до 5.6.0.1006Не указана
HP Inc.HP Z4 G4 Workstation (Xeon W) Win 10до 6.1.3.1006Не указана
HP Inc.HP Z4 G4 Workstation (Xeon W) Win 7до 5.6.0.1006Не указана
HP Inc.HP Z420 Workstation Win 10до 4.3.0.1198Не указана
HP Inc.HP Z420 Workstation Win 7-64до 4.2.0.1136Не указана
HP Inc.HP Z440 Workstation Win 10до 4.7.0.2072Не указана
HP Inc.HP Z440 Workstation Win 7до 4.7.0.2072Не указана
HP Inc.HP Z6 G4 Workstation Win 10до 6.1.3.1006Не указана
HP Inc.HP Z6 G4 Workstation Win 7до 5.6.0.1006Не указана
HP Inc.HP Z620 Workstation Win 10до 4.3.0.1198Не указана
HP Inc.HP Z620 Workstation Win 7-64до 4.2.0.1136Не указана
HP Inc.HP Z640 Workstation Win 10до 4.7.0.2072Не указана
HP Inc.HP Z640 Workstation Win 7до 4.7.0.2072Не указана
HP Inc.HP Z8 G4 Workstation Win 10до 6.1.3.1006Не указана
HP Inc.HP Z8 G4 Workstation Win 7до 5.6.0.1006Не указана
HP Inc.HP Z820 Workstation Win 10до 4.3.0.1198Не указана
HP Inc.HP Z820 Workstation Win 7-64до 4.2.0.1136Не указана
HP Inc.HP Z840 Workstation Win 10до 4.7.0.2072Не указана
HP Inc.HP Z840 Workstation Win 7до 4.7.0.2072Не указана
Intel Corp.Client Nvmeдо 4.0.0.1007Не указана
Intel Corp.Datacenter Nvmeдо 4.0.0.1006 включительноНе указана
Intel Corp.Rapid Storage Technology Enterpriseдо 4.7.0.2083Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.