ГрамотаИБ ГрамотаИБ

BDU:2020-04869

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,6) CVSS 3.799999952316284 · AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N

Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, связанная с недостатками аутентификации, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2020-8714

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость служб сокетов микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel связана с недостатками аутентификации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использвание рекомендаций: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00384.html

Сведения записи

Дата публикации: 27.10.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.Intel Compute Module HNS2600BPдо 1.59Не указана
Intel Corp.Intel Compute Module HNS2600KPдо 1.59Не указана
Intel Corp.Intel Compute Module HNS2600TPдо 1.59Не указана
Intel Corp.Intel Server Board S1200SPдо 1.59Не указана
Intel Corp.Intel Server Board S2600BPдо 1.59Не указана
Intel Corp.Intel Server Board S2600CWдо 1.59Не указана
Intel Corp.Intel Server Board S2600KPдо 1.59Не указана
Intel Corp.Intel Server Board S2600STдо 1.59Не указана
Intel Corp.Intel Server Board S2600TPдо 1.59Не указана
Intel Corp.Intel Server Board S2600WFдо 1.59Не указана
Intel Corp.Intel Server Board S2600WTдо 1.59Не указана
Intel Corp.Intel Server System LR1304SPдо 1.59Не указана
Intel Corp.Intel Server System LSVRPдо 1.59Не указана
Intel Corp.Intel Server System R1000SPдо 1.59Не указана
Intel Corp.Intel Server System R1000WFдо 1.59Не указана
Intel Corp.Intel Server System R1000WTдо 1.59Не указана
Intel Corp.Intel Server System R2000WFдо 1.59Не указана
Intel Corp.Intel Server System R2000WTдо 1.59Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.