Untrusted search path in Intel products - CVE-2022-36380
Published: November 9, 2022
Vulnerability identifier: #VU69179
CSH Severity: Low
CVSS v4: 5.4 [CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-36380
CWE-ID: CWE-426
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local user to escalate privileges on the target system.
The vulnerability exists due to uncontrolled search path in the installer software. A local user can gain elevated privileges on the system.
Affected software
Intel NUC 8 Rugged Kit NUC8CCHKR
Intel NUC Board NUC8CCHB
Intel NUC Kit NUC5PPYH
Intel NUC Kit NUC5PGYH
Intel NUC Kit NUC6CAYH
Intel NUC Kit NUC6CAYS
Intel NUC Board NUC8CCHB
Intel NUC Kit NUC5PPYH
Intel NUC Kit NUC5PGYH
Intel NUC Kit NUC6CAYH
Intel NUC Kit NUC6CAYS
How to mitigate CVE-2022-36380
Install update from vendor's website.
Intel NUC 8 Rugged Kit NUC8CCHKR - update to 22.40.0
Intel NUC Board NUC8CCHB - update to 22.40.0
Intel NUC Kit NUC5PPYH - update to 22.40.0
Intel NUC Kit NUC5PGYH - update to 22.40.0
Intel NUC Kit NUC6CAYH - update to 22.40.0
Intel NUC Kit NUC6CAYS - update to 22.40.0
Intel NUC Board NUC8CCHB - update to 22.40.0
Intel NUC Kit NUC5PPYH - update to 22.40.0
Intel NUC Kit NUC5PGYH - update to 22.40.0
Intel NUC Kit NUC6CAYH - update to 22.40.0
Intel NUC Kit NUC6CAYS - update to 22.40.0