Path traversal in Intel products - CVE-2022-36400
Published: November 9, 2022
Vulnerability identifier: #VU69174
CSH Severity: Low
CVSS v4: 5.4 [CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-36400
CWE-ID: CWE-22
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local user to perform directory traversal attacks.
The vulnerability exists due to input validation error when processing directory traversal sequences in the installer software. A local user can send a specially crafted HTTP request and gain elevated privileges on the system.
Affected software
Intel NUC 8 Rugged Kit NUC8CCHKR
Intel NUC Board NUC8CCHB
Intel NUC Kit NUC5PPYH
Intel NUC Kit NUC5PGYH
Intel NUC Kit NUC6CAYH
Intel NUC Kit NUC6CAYS
Intel NUC Board NUC8CCHB
Intel NUC Kit NUC5PPYH
Intel NUC Kit NUC5PGYH
Intel NUC Kit NUC6CAYH
Intel NUC Kit NUC6CAYS
How to mitigate CVE-2022-36400
Install update from vendor's website.
Intel NUC 8 Rugged Kit NUC8CCHKR - update to 22.40.0
Intel NUC Board NUC8CCHB - update to 22.40.0
Intel NUC Kit NUC5PPYH - update to 22.40.0
Intel NUC Kit NUC5PGYH - update to 22.40.0
Intel NUC Kit NUC6CAYH - update to 22.40.0
Intel NUC Kit NUC6CAYS - update to 22.40.0
Intel NUC Board NUC8CCHB - update to 22.40.0
Intel NUC Kit NUC5PPYH - update to 22.40.0
Intel NUC Kit NUC5PGYH - update to 22.40.0
Intel NUC Kit NUC6CAYH - update to 22.40.0
Intel NUC Kit NUC6CAYS - update to 22.40.0