Incorrect default permissions in Intel products - CVE-2022-36377
Published: November 9, 2022
Vulnerability identifier: #VU69180
CSH Severity: Low
CVSS v4: 5.4 [CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-36377
CWE-ID: CWE-276
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to incorrect default permissions in the installer software. A local user with access to the system can view contents of files and directories or modify them.
Affected software
Intel NUC 8 Rugged Kit NUC8CCHKR
Intel NUC Board NUC8CCHB
Intel NUC Kit NUC5PPYH
Intel NUC Kit NUC5PGYH
Intel NUC Kit NUC6CAYH
Intel NUC Kit NUC6CAYS
Intel NUC Board NUC8CCHB
Intel NUC Kit NUC5PPYH
Intel NUC Kit NUC5PGYH
Intel NUC Kit NUC6CAYH
Intel NUC Kit NUC6CAYS
How to mitigate CVE-2022-36377
Install update from vendor's website.
Intel NUC 8 Rugged Kit NUC8CCHKR - update to 22.40.0
Intel NUC Board NUC8CCHB - update to 22.40.0
Intel NUC Kit NUC5PPYH - update to 22.40.0
Intel NUC Kit NUC5PGYH - update to 22.40.0
Intel NUC Kit NUC6CAYH - update to 22.40.0
Intel NUC Kit NUC6CAYS - update to 22.40.0
Intel NUC Board NUC8CCHB - update to 22.40.0
Intel NUC Kit NUC5PPYH - update to 22.40.0
Intel NUC Kit NUC5PGYH - update to 22.40.0
Intel NUC Kit NUC6CAYH - update to 22.40.0
Intel NUC Kit NUC6CAYS - update to 22.40.0