{"id":210401,"date":"2018-10-10T14:34:43","date_gmt":"2018-10-10T12:34:43","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=210401"},"modified":"2024-04-10T17:53:14","modified_gmt":"2024-04-10T15:53:14","slug":"sicherheitslcke-in-intels-nvme-und-rste-treiberpaket","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/10\/10\/sicherheitslcke-in-intels-nvme-und-rste-treiberpaket\/","title":{"rendered":"Sicherheitsl&uuml;cke in Intels NVMe- und RSTe-Treiberpaket"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Im Intel Storage NVMe Treiberpaket sowie im Rapid Storage Technology (RSTe) Treiberpaket f\u00fcr Windows sind Schwachstellen entdeckt worden. Intel bietet inzwischen aktualisierte Treiber an. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/b22cc6d057ed4290a139cfabceeb7b54\" width=\"1\" height=\"1\"\/>Die Intel Storage NVMe-Treiber regeln den Zugriff auf SSD unter Windows, w\u00e4hrend die Intel Rapid Storage Technology die Zugriffe auf Datentr\u00e4ger per SATA-Kontroller optimieren soll (<a title=\"https:\/\/www.intel.com\/content\/www\/us\/en\/architecture-and-technology\/rapid-storage-technology.html\" href=\"https:\/\/web.archive.org\/web\/20220515170357\/https:\/\/www.intel.com\/content\/www\/us\/en\/architecture-and-technology\/rapid-storage-technology.html\" target=\"_blank\" rel=\"noopener\">siehe<\/a>). <\/p>\n<h2>Schwachstelle in den Treibern entdeckt<\/h2>\n<p>Bei tenforums.com und den Kollegen von deskmodder.de ist <a href=\"https:\/\/www.deskmodder.de\/blog\/2018\/10\/10\/intel-nvme-und-rste-treiberpaket-hinweis-sicherheitsluecke-in-aelteren-treibern\/\" target=\"_blank\" rel=\"noopener\">aufgefallen<\/a>, dass Intel das <a href=\"https:\/\/web.archive.org\/web\/20230924015347\/https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00154.html\" target=\"_blank\" rel=\"noopener\">Intel\u00ae NVMe and Intel\u00ae RSTe Driver Pack Advisory<\/a> am 9. Oktober 2018 ver\u00f6ffentlicht hat. Intel schreibt dazu:<\/p>\n<blockquote>\n<p>Eine potenzielle Sicherheitsl\u00fccke in den Treiberpaketen Intel\u00ae Storage NVMe und Rapid Storage Technology (RSTe) kann eine Eskalation der Berechtigungen erm\u00f6glichen.<\/p>\n<\/blockquote>\n<p>In beiden genannten Produkten gibt es eine Privilege Escalation-Schwachstelle, die eine Rechteausweitung f\u00fcr einen normalen Nutzer erm\u00f6glicht. Diese Schwachstelle kann aber nur lokal ausgenutzt werden, denn Intel gibt f\u00fcr die Schwachstelle CVE-2018-12131 folgendes an:<\/p>\n<blockquote>\n<p>[Schwachstellen] in den Treiberpaket-Installationsprogrammen f\u00fcr Intel(R) NVMe vor Version 4.0.0.1007 und Intel(R) RSTe vor Version 4.7.0.2083 k\u00f6nnen es einem authentifizierten Benutzer erm\u00f6glichen, die Berechtigungen \u00fcber den lokalen Zugriff potenziell zu erh\u00f6hen.<\/p>\n<\/blockquote>\n<p>Betroffen sind folgende Treiberpakete:<\/p>\n<ul>\n<li>Intel\u00ae Client NVMe Versions 4.0.0.1006 and before.  <\/li>\n<li>Datacenter NVMe Versions 4.0.0.1006 and before.  <\/li>\n<li>Intel\u00ae RSTe 4.7.0.2082 and before.<\/li>\n<\/ul>\n<p>Intel empfiehlt die Aktualisierung der betreffenden Intel\u00ae NVMe and Intel\u00ae RSTe Treiberpakete auf RSTe v4.7.0.2083 sowie NVMe v4.0.0.1007. Intel gibt auch auf <a href=\"https:\/\/web.archive.org\/web\/20230924015347\/https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00154.html\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> die Download-Links an. <\/p>\n<blockquote>\n<p>Bei den Download-Links komme ich aber etwas ins Schwimmen. W\u00e4hrend ich den Download f\u00fcr NVMe v4.0.0.1007 gefunden habe, fehlt mir RSTe v4.7.0.2083. Verlinkt wird auf eine Version 16.5.1.1030. Vielleicht hat jemand von euch eine Erkl\u00e4rung?<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Im Intel Storage NVMe Treiberpaket sowie im Rapid Storage Technology (RSTe) Treiberpaket f\u00fcr Windows sind Schwachstellen entdeckt worden. Intel bietet inzwischen aktualisierte Treiber an.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4328,115,4325],"class_list":["post-210401","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-sicherheit","tag-treiber","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=210401"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210401\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=210401"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=210401"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=210401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}