Actualités
16/04/24 Le logiciel Portable SSD Software tire sa révérence pour les SSD USB Samsung
16/04/24 Pilote NVIDIA GeForce Game Ready 552.22 pour Manor Lords et No Rest for the Wicked
05/04/24 Un nouveau firmware pour la webcam Logitech C920
04/04/24 Drivers NVIDIA GeForce 552.12 pour Call of Duty Season 3 et Diablo IV RT
29/03/24 Options+ 1.68 pour le clavier Logitech Signature Slim K950 et la souris Signature Plus M750
25/03/24 La chaîne CORSAIR iCUE LINK supporte désormais jusqu'à 24 périphériques [MAJ]
25/03/24 Samsung publie Magician 8.1 pour les SSD, clés USB et cartes mémoire
21/03/24 Drivers AMD 24.3.1 pour Horizon Forbidden West Complete Edition et nouveaux profils HYPR-RX
19/03/24 Drivers NVIDIA GeForce 551.86 pour Horizon Forbidden West Complete Edition
12/03/24 Deux nouveaux casques SteelSeries Arctis Nova 5 et 5X dévoilés dans GG 58.0.0


Fichiers
18/04/24 Logitech G HUB 2024.3.3733
18/04/24 Logitech Options+ 1.70.551909
18/04/24 JVC KY-PZ200 1.1.57
18/04/24 JVC KY-PZ400 1.2.50
18/04/24 SIGMA 150-600mm F5-6.3 DG DN OS | Sports Sony E-Mount 56389566 04
18/04/24 SIGMA 60-600mm F4.5-6.3 DG DN OS | Sports Sony E-Mount 02
18/04/24 SIGMA 70-200mm F2.8 DG DN OS | Sports Sony E-Mount 02
18/04/24 SIGMA 70-200mm F2.8 DG DN OS | Sports Leica L-Mount 1.1
18/04/24 Realtek PCIe Gigabit Ethernet 8.053.00
18/04/24 Pioneer DJ rekordbox 6.8.5
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 25/07/2018 à 14:57:16



Inscription : le 16/02/2001
Localisation : Vitrolles
Trois vulnérabilités dans le pilote audio Intel Smart Sound Technology (SST)
Après l'application NVIDIA GeForce Experience puis le pilote Intel Bluetooth un peu plus tôt dans la journée, il est temps d'aborder le troisième problème de sécurité du jour.

Cela concerne encore une fois Intel mais ce coup-ci le pilote audio Smart Sound Technology (SST) dédié au contrôleur (DSP) du même nom que l'on retrouve intégré aux chipsets Intel depuis la plateforme Broadwell en 2014. Cette technologie Smart Sound Technology fonctionne en association avec un codec I2S et offre par rapport aux contrôleurs High Definition Audio habituels une consommation énergétique réduite et la possibilité de décharger le processeur central des fonctionnalités de reconnaissance vocale.

Ce pilote Intel SST est en réalité affecté par trois failles de sécurité qualifiées par Intel d'importantes puisqu'elles permettent d'obtenir des privilèges plus élevés que prévu.

Failles de sécurité présentes dans le pilote Intel Smart Sound Technology

  • CVE-2018-3666 : Un assaillant local peut exécuter du code arbitraire en tant qu'administrateur grâce à un dépassement de mémoire non paginée (score CVSS de 7,5).
  • CVE-2018-3670 : Un assaillant local peut exécuter du code arbitraire en tant qu'administrateur grâce à un dépassement de mémoire tampon (score CVSS de 7,5).
  • CVE-2018-3672 : Un assaillant local peut exécuter du code arbitraire en tant qu'administrateur grâce à des appels système (score CVSS de 7,5).

Ces trois vulnérabilités ont été corrigées dans le pilote SST 9.21.00.3541 sorti au mois de mai 2018. Toutes les versions antérieures du pilote sont vulnérables et doivent être mises à jour auprès du fabricant de l'ordinateur ou de la carte mère (OEM).


Modérateur TLD
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Trois vulnérabilités dans le pilote audio Intel Smart Sound Technology (SST)

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.