Insecure inherited permissions in Intel products - CVE-2020-0559
Published: August 12, 2020 / Updated: November 12, 2020
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to insecure inherited permissions in some Intel(R) PROSet/Wireless WiFi products on Windows* 7 and 8.1 before version 21.40.5.1. A local user can run a specially crafted program to escalate privileges on the system.
Affected software
Intel Wi-Fi 6 AX200
Intel Wireless-AC 9560
Intel Wireless-AC 9462
Intel Wireless-AC 9461
Intel Wireless-AC 9260
Intel Dual Band Wireless-AC 8265
Intel Dual Band Wireless-AC 8260
Intel Dual Band Wireless-AC 3168
Intel Wireless 7265 (Rev D) Family
Intel Dual Band Wireless-AC 3165
Intel Atom Processor A Series
Intel Celeron Processor N Series
Intel Celeron Processor J Series
Intel Pentium Processor N Series
Intel Pentium Processor J Series
Intel Atom Processor E3900 Series
How to mitigate CVE-2020-0559
Install updates from vendor's website.
Release version 21.40.5.1 is available for download at this location:Intel Wi-Fi 6 AX200 - update to 21.40.5.1
Intel Wireless-AC 9560 - update to 21.40.5.1
Intel Wireless-AC 9462 - update to 21.40.5.1
Intel Wireless-AC 9461 - update to 21.40.5.1
Intel Wireless-AC 9260 - update to 21.40.5.1
Intel Dual Band Wireless-AC 8265 - update to 21.40.5.1
Intel Dual Band Wireless-AC 8260 - update to 21.40.5.1
Intel Dual Band Wireless-AC 3168 - update to 21.40.5.1
Intel Wireless 7265 (Rev D) Family - update to 21.40.5.1
Intel Dual Band Wireless-AC 3165 - update to 21.40.5.1