Intel encuentra un agujero de seguridad en las Intel Arc 770 y A750
Intel ha revelado una nueva vulnerabilidad (código INTEL-SA-00812) que afecta a las tarjetas gráficas Arc A770 y Arc A750 de la compañía, dos de las tarjetas gráficas más codiciadas por los jugones a los que intentan atraer. El exploit ha sido calificado con un nivel de gravedad medio, por un posible fallo de seguridad que puede permitir la denegación de servicio o la divulgación de información.
El equipo interno de Intel ha descubierto vulnerabilidades en las tarjetas gráficas Arc A770 y Arc A750 en los modelos vendidos entre octubre y diciembre de 2022. Esto es que si has comprado uno de estos dos modelos en su lanzamiento, posiblemente tengas que actualizarlo a los próximos drivers y parches de seguridad en cuanto estén disponibles. El aviso indica que el fallo no es generalizado, sino que solo afecta a los lotes vendidos durante el plazo mencionado.
Un fallo de seguridad en las Intel Arc más populares de lanzamiento
La vulnerabilidad de seguridad abarca dos problemas. El código de error CVE-2022-41984 describe un fallo en el mecanismo de protección de algunas tarjetas gráficas Arc A770 y Arc A750. Con él, un usuario con privilegios puede provocar una denegación de servicio. Por otro lado, el fallo CVE-2022-38973 habla de un control de acceso inadecuado en un escenario en el que un usuario autenticado puede permitir la denegación de servicio o la divulgación de información. En ambas ocasiones, el usuario puede explotar la vulnerabilidad mediante acceso local.
Como suele pasar, esto es un fallo de seguridad si resulta que tenemos un malware en nuestro equipo que permite acceso remoto, y el malware detecta dicho error y lo explota. No es tanto que un usuario quiera hacerlo, pero sí que agentes externos pueden hacerlo.
Intel no ha confirmado si va a publicar una actualización de firmware o una corrección de software para mitigar las vulnerabilidades recientemente descubiertas. El fabricante recomienda a los consumidores que hayan adquirido un Arc A770 o Arc A750 entre octubre y diciembre de 2022 que se pongan en contacto con el servicio de asistencia de productos de Intel de su región para obtener ayuda.
Fuente: Tom’s Hardware