Improper access control in Intel products - CVE-2022-40964
Published: August 14, 2023
Vulnerability identifier: #VU79502
CSH Severity: Low
CVSS v4: 8.4 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-40964
CWE-ID: CWE-284
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to improper access restrictions. A local user can bypass implemented security restrictions and execute arbitrary code with elevated privileges.
Affected software
Killer Wireless-AC 1550i/s1
Killer Wi-Fi 6E AX1690i/s1
Killer Wi-Fi 6E AX1675x/w2
Killer Wi-Fi 6E AX1675i/s1
Killer Wi-Fi 6 AX1650i/s
Wi-Fi 6 AX2011
Wi-Fi 6E AX4111
Wi-Fi 6E AX2111
Wi-Fi 6E AX2102
Wireless-AC 95601
Wireless-AC 94621
Wireless-AC 9461
Oracle Linux
Anolis OS
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for x86_64
Fedora
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
iwl5150-firmware
iwl5000-firmware
iwl6000-firmware
iwl3945-firmware
iwl6000g2b-firmware
iwl6000g2a-firmware
iwl2030-firmware
iwl105-firmware
iwl135-firmware
iwl2000-firmware
iwl7260-firmware
iwl3160-firmware
iwl1000-firmware
iwl100-firmware
iwl6050-firmware
iwl4965-firmware
linux-firmware
linux-firmware (Red Hat package)
Killer Wi-Fi 6E AX1690i/s1
Killer Wi-Fi 6E AX1675x/w2
Killer Wi-Fi 6E AX1675i/s1
Killer Wi-Fi 6 AX1650i/s
Wi-Fi 6 AX2011
Wi-Fi 6E AX4111
Wi-Fi 6E AX2111
Wi-Fi 6E AX2102
Wireless-AC 95601
Wireless-AC 94621
Wireless-AC 9461
Oracle Linux
Anolis OS
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for x86_64
Fedora
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
iwl5150-firmware
iwl5000-firmware
iwl6000-firmware
iwl3945-firmware
iwl6000g2b-firmware
iwl6000g2a-firmware
iwl2030-firmware
iwl105-firmware
iwl135-firmware
iwl2000-firmware
iwl7260-firmware
iwl3160-firmware
iwl1000-firmware
iwl100-firmware
iwl6050-firmware
iwl4965-firmware
linux-firmware
linux-firmware (Red Hat package)
How to mitigate CVE-2022-40964
Install updates from vendor's website.
Killer Wireless-AC 1550i/s1 - update to 3.2.20.23023
Killer Wi-Fi 6E AX1690i/s1 - update to 3.2.20.23023
Killer Wi-Fi 6E AX1675x/w2 - update to 3.2.20.23023
Killer Wi-Fi 6E AX1675i/s1 - update to 3.2.20.23023
Killer Wi-Fi 6 AX1650i/s - update to 3.2.20.23023
Wi-Fi 6 AX2011 - update to 22.200
Wi-Fi 6E AX4111 - update to 22.200
Wi-Fi 6E AX2111 - update to 22.200
Wi-Fi 6E AX2102 - update to 22.200
Wireless-AC 95601 - update to 22.200
Wireless-AC 94621 - update to 22.200
Wireless-AC 9461 - update to 22.200
iwl5150-firmware - update to 8.24.2.2-83
iwl5000-firmware - update to 8.83.5.1_1-83
iwl6000-firmware - update to 9.221.4.1-83
iwl3945-firmware - update to 15.32.2.9-83
iwl6000g2b-firmware - update to 18.168.6.1-83
iwl6000g2a-firmware - update to 18.168.6.1-83
iwl2030-firmware - update to 18.168.6.1-83
iwl105-firmware - update to 18.168.6.1-83
iwl135-firmware - update to 18.168.6.1-83
iwl2000-firmware - update to 18.168.6.1-83
iwl7260-firmware - update to 25.30.13.0-83
iwl3160-firmware - update to 25.30.13.0-83
iwl1000-firmware - update to 39.31.5.1-83
iwl100-firmware - update to 39.31.5.1-83
iwl6050-firmware - update to 41.28.5.1-83
iwl4965-firmware - update to 228.61.2.24-83
linux-firmware - update to 20200421-83.git78c0348
linux-firmware (Red Hat package) - addressed in versions 20200421-83.git78c0348.el7_9, 20220209-130.el9_0, 20230814-140.el9_3, 20240419-102.git055dfa8e.el8_2
linux-firmware - addressed in versions 20230919-1.fc37, 20230919-1.fc38, 20230919-1.fc39
Killer Wi-Fi 6E AX1690i/s1 - update to 3.2.20.23023
Killer Wi-Fi 6E AX1675x/w2 - update to 3.2.20.23023
Killer Wi-Fi 6E AX1675i/s1 - update to 3.2.20.23023
Killer Wi-Fi 6 AX1650i/s - update to 3.2.20.23023
Wi-Fi 6 AX2011 - update to 22.200
Wi-Fi 6E AX4111 - update to 22.200
Wi-Fi 6E AX2111 - update to 22.200
Wi-Fi 6E AX2102 - update to 22.200
Wireless-AC 95601 - update to 22.200
Wireless-AC 94621 - update to 22.200
Wireless-AC 9461 - update to 22.200
iwl5150-firmware - update to 8.24.2.2-83
iwl5000-firmware - update to 8.83.5.1_1-83
iwl6000-firmware - update to 9.221.4.1-83
iwl3945-firmware - update to 15.32.2.9-83
iwl6000g2b-firmware - update to 18.168.6.1-83
iwl6000g2a-firmware - update to 18.168.6.1-83
iwl2030-firmware - update to 18.168.6.1-83
iwl105-firmware - update to 18.168.6.1-83
iwl135-firmware - update to 18.168.6.1-83
iwl2000-firmware - update to 18.168.6.1-83
iwl7260-firmware - update to 25.30.13.0-83
iwl3160-firmware - update to 25.30.13.0-83
iwl1000-firmware - update to 39.31.5.1-83
iwl100-firmware - update to 39.31.5.1-83
iwl6050-firmware - update to 41.28.5.1-83
iwl4965-firmware - update to 228.61.2.24-83
linux-firmware - update to 20200421-83.git78c0348
linux-firmware (Red Hat package) - addressed in versions 20200421-83.git78c0348.el7_9, 20220209-130.el9_0, 20230814-140.el9_3, 20240419-102.git055dfa8e.el8_2
linux-firmware - addressed in versions 20230919-1.fc37, 20230919-1.fc38, 20230919-1.fc39
External References
Related Security Bulletins
- Multiple vulnerabilities in Intel PROSet/Wireless WiFi and Killer WiFi
- Fedora 38 update for linux-firmware
- Fedora 37 update for linux-firmware
- Fedora 39 update for linux-firmware
- Red Hat Enterprise Linux 9 update for linux-firmware
- Multiple vulnerabilities in Oracle Linux
- Red Hat Enterprise Linux 9.0 Extended Update Support update for linux-firmware
- Red Hat Enterprise Linux 7 update for linux-firmware
- Red Hat Enterprise Linux 8 update for linux-firmware
- Anolis OS update for linux-firmware