CVE-2022-32582
Last modified
CVE-2022-32582 is a medium-severity vulnerability rated 4.4/10 on the CVSS scale. Improper access control in firmware for some Intel(R) NUC Boards, Intel(R) NUC 11 Performance Kit, Intel(R) NUC 11 Performance Mini PC, Intel(R) NUC Pro Compute Element may allow a privileged user to potentially enable denial of service via local access.. EPSS estimates a 0.16% chance of exploitation in the next 30 days.
Description
Improper access control in firmware for some Intel(R) NUC Boards, Intel(R) NUC 11 Performance Kit, Intel(R) NUC 11 Performance Mini PC, Intel(R) NUC Pro Compute Element may allow a privileged user to potentially enable denial of service via local access.
Metrics
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Intel | Nuc 11 Performance Kit Nuc11pahi70z Firmware | < patgl357.0050 |
| Intel | Nuc 11 Performance Kit Nuc11pahi50z Firmware | < patgl357.0050 |
| Intel | Nuc 11 Performance Kit Nuc11pahi30z Firmware | < patgl357.0050 |
| Intel | Nuc 11 Performance Kit Nuc11pahi3 Firmware | < patgl357.0050 |
| Intel | Nuc 11 Performance Kit Nuc11pahi5 Firmware | < patgl357.0050 |
| Intel | Nuc 11 Performance Kit Nuc11pahi7 Firmware | < patgl357.0050 |
| Intel | Nuc 11 Performance Kit Nuc11paki3 Firmware | < patgl357.0050 |
| Intel | Nuc 11 Performance Kit Nuc11paki5 Firmware | < patgl357.0050 |
| Intel | Nuc 11 Performance Kit Nuc11paki7 Firmware | < patgl357.0050 |
| Intel | Nuc 11 Performance Mini Pc Nuc11paqi70qa Firmware | < patgl357.0050 |
| Intel | Nuc 11 Performance Mini Pc Nuc11paqi50wa Firmware | < patgl357.0050 |
| Intel | Nuc 9 Pro Compute Element Nuc9v7qnb Firmware | < qncflx70.0071 |
| Intel | Nuc 9 Pro Compute Element Nuc9vxqnb Firmware | < qncflx70.0071 |
| Intel | Nuc 9 Pro Kit Nuc9vxqnx Firmware | < qncflx70.0071 |
| Intel | Nuc 9 Pro Kit Nuc9v7qnx Firmware | < qncflx70.0071 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi70z Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnki70z Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnki30z Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi30z Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnki50z Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi50z Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Board Nuc11tnbi30z Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Board Nuc11tnbi50z Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Board Nuc11tnbi70z Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi3 Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi5 Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi7 Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnki3 Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnki5 Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnki7 Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Board Nuc11tnbi3 Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Board Nuc11tnbi5 Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Board Nuc11tnbi7 Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi50w Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi50l Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi30l Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi70q Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi30p Firmware | < tntgl357.0070 |
| Intel | Nuc 11 Pro Kit Nuc11tnhi70l Firmware | < tntgl357.0070 |
References
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00777.htmlPatch, Vendor Advisory
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00777.htmlPatch, Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2022-32582?
How severe is CVE-2022-32582?
How do I fix CVE-2022-32582?
How Strix Helps
- Uncovering a hidden BOLA in Appsmith's snapshot logicStrix autonomously discovered a BOLA/IDOR vulnerability in Appsmith's snapshot deletion path.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2022
- CVE-2022-32577Improper input validation in BIOS Firmware for some Intel(R)…6
- CVE-2022-32578Improper access control for the Intel(R) NUC Pro Software Su…7.8
- CVE-2022-32579Improper initialization in the firmware for some Intel(R) NU…7.2
- CVE-2022-3258Incorrect Permission Assignment for Critical Resource vulner…8.8
- CVE-2022-32580Rejected reason: This CVE ID has been rejected or withdrawn …
- CVE-2022-32581Rejected reason: This CVE ID has been rejected or withdrawn …
- CVE-2022-32583Operation restriction bypass vulnerability in Scheduler of C…4.3
- CVE-2022-32584Rejected reason: This CVE ID has been rejected or withdrawn …
- CVE-2022-32585A command execution vulnerability exists in the clish art2 f…9.8
- CVE-2022-32586An OS command injection vulnerability exists in the web inte…8.8
- CVE-2022-32587Cross-Site Request Forgery (CSRF) vulnerability in CodeAndMo…4.3
- CVE-2022-32588An out-of-bounds write vulnerability exists in the PICT pars…7.8
Are you affected by CVE-2022-32582?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
