В HP BIOS для некоторых ПК HP были выявлены потенциальные уязвимости Time-of-Check to Time-of Use (TOCTOU), которые могут позволить выполни…
В HP BIOS для некоторых ПК HP были выявлены потенциальные уязвимости Time-of-Check to Time-of Use (TOCTOU), которые могут позволить выполнить произвольный код, вызвать отказ в обслуживании и раскрыть информацию.
Продукт проверяет состояние ресурса перед его использованием, однако состояние ресурса может измениться между проверкой и использованием таким образом, что результаты проверки утрачивают силу.
https://cwe.mitre.org/data/definitions/367.html →Открыть в коллекции CWE →Данная атака эксплуатирует использование символических ссылок (Symlink) для записи в конфиденциальные файлы. Злоумышленник может создать символическую ссылку на целевой файл, к которому у него нет прямого доступа. Когда привилегированная программа пытается создать временный файл с тем же именем, что и символическая ссылка, она фактически записывает данные в целевой файл, на который указывает символическая ссылка злоумышленника. Если злоумышленник может поместить вредоносное содержимое во временный файл, он тем самым запишет его в конфиденциальный файл через символическую ссылку. Состояние гонки возникает потому, что система проверяет существование временного файла, а затем создаёт его. Злоумышленник, как правило, создаёт символическую ссылку в промежутке между проверкой и созданием временного файла.
https://capec.mitre.org/data/definitions/27.html →Открыть в коллекции CAPEC →Данная атака нацелена на состояние гонки, возникающее между моментом проверки (состояния) ресурса и моментом его использования. Типичный пример — обращение к файлу. Злоумышленник может эксплуатировать состояние гонки при обращении к файлу, «участвуя в гонке»: изменяя ресурс между первым обращением целевой программы к файлу и фактическим его использованием. В этом промежутке злоумышленник может заменить или изменить файл, вызвав неожиданное поведение приложения.
https://capec.mitre.org/data/definitions/29.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| dragonfly_folio_13.5_inch_g3_2-in-1_notebook_pc_firmware | * | Отслеживается |
| elite_dragonfly_13.5_inch_g3_notebook_pc_firmware | * | Отслеживается |
| elite_dragonfly_firmware | * | Отслеживается |
| elite_dragonfly_g2_firmware | * | Отслеживается |
| elite_dragonfly_max_firmware | * | Отслеживается |
| elite_mini_600_g9_desktop_pc_firmware | * | Отслеживается |
| elite_mini_800_g9_desktop_pc_firmware | * | Отслеживается |
| elite_sff_600_g9_desktop_pc_firmware | * | Отслеживается |
| elite_sff_800_g9_desktop_pc_firmware | * | Отслеживается |
| elite_slice_firmware | * | Отслеживается |
| elite_slice_for_meeting_rooms_firmware | * | Отслеживается |
| elite_slice_g2_-_audio_ready_with_zoom_rooms_firmware | * | Отслеживается |
| elite_slice_g2_-_partner_ready_with_microsoft_teams_rooms_firmware | * | Отслеживается |
| elite_slice_g2_with_intel_unite_firmware | * | Отслеживается |
| elite_slice_g2_with_microsoft_teams_rooms_firmware | * | Отслеживается |
| elite_slice_g2_with_zoom_rooms_firmware | * | Отслеживается |
| elite_tower_600_g9_desktop_pc_firmware | * | Отслеживается |
| elite_tower_680_g9_desktop_pc_firmware | * | Отслеживается |
| elite_tower_800_g9_desktop_pc_firmware | * | Отслеживается |
| elite_tower_880_g9_desktop_pc_firmware | * | Отслеживается |