ГрамотаИБ ГрамотаИБ

BDU:2022-04746

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7) CVSS 6.699999809265137 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость встроенного программного обеспечения Intel NUC, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2022-21237

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения Intel NUC вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использование рекомендаций производителя: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00654.html

Сведения записи

Дата публикации: 02.08.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.Intel NUC 11 Compute Element CM11EBC4Wдо EBTGL357.0057Не указана
Intel Corp.Intel NUC 8 Compute Element CM8CCBдо CBWHL.0095Не указана
Intel Corp.Intel NUC 9 Pro Compute Element - NUC9V7QNBдо QNCFLX70.0064Не указана
Intel Corp.Intel NUC Boards/Kits NUC11TN[x]i3до TNTGL357.0059Не указана
Intel Corp.Intel NUC Extreme Compute Element NUC11DBBi9до DBTGL579.0055Не указана
Intel Corp.Intel NUC Kit NUC8i7BEдо BECFL357.0089Не указана
Intel Corp.Intel NUC Kits NUC11PAQдо PATGL357.0042Не указана
Intel Corp.Intel NUC Kits NUC8i3CYSMдо CYCNLi35.86A.0050Не указана
Intel Corp.Intel NUC M15 Laptop Kit LAPBC510до BCTGL357.0065Не указана
Intel Corp.Intel NUC X15 Laptop Kits LAPKC71Fдо KCTGL357.0040Не указана
Intel Corp.Intel NUC11PHKi7Cдо PHTGL579.0064Не указана
Intel Corp.Intel NUC9i5QNдо QXCFL579.0064Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.