Использование Default Cryptographic Key в аппаратном обеспечении для процессора Intel(R) Pentium(R) Silver Series, Intel(R) процессора Cele…
Использование Default Cryptographic Key в аппаратном обеспечении для процессора Intel(R) Pentium(R) Silver Series, Intel(R) процессора Celeron(R) серии J, Intel(R) Процессор N серии Intel(R) Celeron(R) может позволить эскалацию привилегий. Аппаратный обратный инженер-противник с привилегированным пользователем в сочетании с атакой высокой сложности может обеспечить эскалацию привилегий. Этот результат может потенциально произойти через физический доступ, когда требования атаки присутствуют со специальными внутренними знаниями и не требуют взаимодействия с пользователем. Потенциальная уязвимость может влиять на конфиденциальность (высокая), целостность (ни одного) и доступность (ни одного) уязвимой системы, что приводит к последующей конфиденциальности системы (высокая), целостности (высокая) и доступность (нет) воздействия.
Продукт использует криптографический ключ по умолчанию для потенциально критически важных функций.
https://cwe.mitre.org/data/definitions/1394.html →Открыть в коллекции CWE →