{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<ul> <li>Intel Manageability Engine Firmware (IME) 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20</li> <li>Intel Server Platform Services (SPS) Firmware 4.0</li> <li>Intel Trusted Execution Engine (TXE) Firmware 3.0</li> </ul> <p>On retrouve ces microgiciels dans les produits d'Intel suivants :</p> <ul> <li>\u00a0 G\u00e9n\u00e9rations 6, 7 et 8 de la famille de processeur Intel Core</li> <li>\u00a0 Processeur Intel Xeon E3-1200 v5 et v6</li> <li>\u00a0 Processeur Intel Xeon Scalable</li> <li>\u00a0 Processeur Intel Xeon W</li> <li>\u00a0 Processeur Intel Atom C3000</li> <li>\u00a0 Processeur Apollo Lake Intel Atom s\u00e9rie E3900</li> <li>\u00a0 Processeur Apollo Lake Intel Pentium</li> <li>\u00a0 Processeur Celeron s\u00e9ries N and J</li> </ul> ","content":"## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2017-5705","url":"https://www.cve.org/CVERecord?id=CVE-2017-5705"},{"name":"CVE-2017-5708","url":"https://www.cve.org/CVERecord?id=CVE-2017-5708"},{"name":"CVE-2017-5710","url":"https://www.cve.org/CVERecord?id=CVE-2017-5710"},{"name":"CVE-2017-5706","url":"https://www.cve.org/CVERecord?id=CVE-2017-5706"},{"name":"CVE-2017-5712","url":"https://www.cve.org/CVERecord?id=CVE-2017-5712"},{"name":"CVE-2017-5707","url":"https://www.cve.org/CVERecord?id=CVE-2017-5707"},{"name":"CVE-2017-5709","url":"https://www.cve.org/CVERecord?id=CVE-2017-5709"},{"name":"CVE-2017-5711","url":"https://www.cve.org/CVERecord?id=CVE-2017-5711"}],"links":[{"title":"Outil de d\u00e9tection de la vuln\u00e9rabilit\u00e9 relatif au bulletin Intel SA-00086","url":"https://downloadcenter.intel.com/download/27150"},{"title":"Avis CERTFR-2017-AVI-136","url":"https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-136/"},{"title":"Support Intel relatif au bulletin Intel SA-00086 pour la mise \u00e0 jour du logiciel Intel Management Engine","url":"https://www.intel.com/content/www/us/en/support/articles/000025619/software.html"}],"reference":"CERTFR-2017-AVI-423","revisions":[{"description":"Version initiale","revision_date":"2017-11-21T00:00:00.000000"},{"description":"Version initiale","revision_date":"2017-11-21T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 l'int\u00e9grit\u00e9 des donn\u00e9es"},{"description":"Ex\u00e9cution de code arbitraire"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Le 1er mai 2017 \\[1\\], une vuln\u00e9rabilit\u00e9 concernant Intel AMT permettait\n\u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance\net une \u00e9l\u00e9vation de privil\u00e8ges sur des machines comportant un mod\u00e8le de\nprocesseur Intel habituellement utilis\u00e9 par les entreprises.\n\nLe 20 novembre 2017 \\[2\\]\\[3\\], un article annonce l\u2019identification de\nnouvelles vuln\u00e9rabilit\u00e9s critiques dans IME et AMT pour les processeurs\nIntel. Les processeurs concern\u00e9s correspondent autant \u00e0 des mod\u00e8les\nd\u2019entreprise qu'\u00e0 des mod\u00e8les pour particuliers.\n\nIntel propose un outil permettant de d\u00e9tecter les processeurs affect\u00e9s\npar cette vuln\u00e9rabilit\u00e9 \\[4\\].\n\nL\u2019exploitation de ces vuln\u00e9rabilit\u00e9s permet \u00e0 un attaquant ayant un\nacc\u00e8s local \u00e0 la machine d\u2019alt\u00e9rer l\u2019int\u00e9grit\u00e9 de la cha\u00eene de d\u00e9marrage\net d\u2019ex\u00e9cuter du code arbitraire \u00e0 l\u2019insu du syst\u00e8me d\u2019exploitation,\nm\u00eame lorsque la machine est \u00e9teinte.\n\nCes vuln\u00e9rabilit\u00e9s concernent une vaste gamme de processeurs : des\nversions de processeurs r\u00e9centes disponible pour les particuliers dont\nla vente commence d\u00e9but 2016, comme de plus anciens destin\u00e9s aux\nentreprises datant de 2011.\n\nA ce jour, il n\u2019existe pas de code disponible publiquement exploitant\nces vuln\u00e9rabilit\u00e9s. Potentiellement, un tel code pourrait permettre :\n\n1.  Une ex\u00e9cution de code arbitraire dans le contexte d\u2019IME et, par\n    cons\u00e9quent, des modules bas\u00e9s dessus, tels que AMT ou PTT (Plateform\n    Trust Technology) ;\n2.  d\u2019impacter les m\u00e9canismes d\u2019attestation de validit\u00e9 de la machine,\n    tel que la d\u00e9sactivation du Secure Boot, gr\u00e2ce \u00e0 la compromission\n    d\u2019AMT ;\n3.  de charger et ex\u00e9cuter du code arbitraire dans le contexte d\u2019AMT,\n    par exemple pour charger une session VNC \u00e0 l\u2019insu du syst\u00e8me\n    d\u2019exploitation ;\n4.  de r\u00e9cup\u00e9rer des informations contenues dans la plateforme Intel\n    PTT, telles que des cl\u00e9s de Bitlocker.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans les microgiciels Intel","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Intel INTEL-SA-00086 du 20 novembre 2017","url":"https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr"}]}
