BDU:2024-04743 (CVE-2024-0762) — уязвимость подсистемы Trusted Platform Module (TPM) микропрограммного обеспечения Phoenix SecureCore UEFI процессоров Intel

По данным БДУ ФСТЭК России, по состоянию на 01.10.2025.

Высокий — 7.5/10 Публичный эксплойт Устранена

Уязвимость подсистемы Trusted Platform Module (TPM) микропрограммного обеспечения Phoenix SecureCore UEFI процессоров Intel связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Кого касается и что делать

  • Уязвимое ПО: SecureCore (Phoenix Technologies) — версии от 4.0.1.1 до 4.0.1.998, от 4.1.0.1 до 4.1.0.562, от 4.2.0.1 до 4.2.0.323, от 4.2.1.1 до 4.2.1.287, от 4.3.0.1 до 4.3.0.236, от 4.3.1.1 до 4.3.1.184, от 4.4.0.1 до 4.4.0.269, от 4.5.0.1 до 4.5.0.218, от 4.5.1.1 до 4.5.1.15
  • Что делать: уязвимость устранена производителем — применить исправления: www.phoenix.com
  • Эксплойт: существует в открытом доступе — приоритет обновления внеочередной

Сведения об уязвимости

Идентификаторы BDU:2024-04743 · CVE-2024-0762
Уровень опасности Высокий (базовая оценка CVSS 3.1 — 7.5; CVSS 2.0 — 6.0)
Вектор CVSS 3.1 AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
нужен локальный доступ, высокая сложность, нужны права администратора, без участия пользователя, затрагивает смежные компоненты, высокое влияние на конфиденциальность, целостность и доступность
Наименование ФСТЭК Уязвимость подсистемы Trusted Platform Module (TPM) микропрограммного обеспечения Phoenix SecureCore UEFI процессоров Intel, позволяющая нарушителю выполнить произвольный код
Даты Опубликована: 21.06.2024 · Обновлена ФСТЭК: 01.10.2025 · Выявлена: 14.05.2024
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен)
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-119 — выход операции за границы буфера в памяти; CWE-120 — копирование буфера без проверки размера входных данных (классическое переполнение буфера)
Класс уязвимости Уязвимость кода · Способ эксплуатации: манипулирование структурами данных
Название UEFICANHAZBUFFEROVERFLOW

Уязвимое ПО

  • SecureCore (Phoenix Technologies) — версии от 4.0.1.1 до 4.0.1.998, от 4.1.0.1 до 4.1.0.562, от 4.2.0.1 до 4.2.0.323, от 4.2.1.1 до 4.2.1.287, от 4.3.0.1 до 4.3.0.236, от 4.3.1.1 до 4.3.1.184, от 4.4.0.1 до 4.4.0.269, от 4.5.0.1 до 4.5.0.218, от 4.5.1.1 до 4.5.1.15 · микропрограммный код · платформа: Intel Kaby Lake

Возможные меры по устранению уязвимости

Обновление.

  • Установка обновлений из доверенных источников.
  • В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Если обновиться нельзя

  • использование средств антивирусной защиты информации для отслеживания средств эксплуатации уязвимости
  • использование замкнутой программной среды для предотвращения утечки информации
  • запрет доступа к устройству неавторизованных пользователей.
    Использование рекомендаций производителя:
    www.phoenix.com/security-notifications/cve-2024-0762/

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: