Security-X
Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: chantal11 le décembre 11, 2016, 13:25:33
-
Bonjour,
Deux failles de sécurité dans les drivers Intel Bluetooth et Wi-Fi
Intel vient de révéler la présence de deux failles de sécurité dans les drivers Windows de ses cartes réseaux sans-fil qui gèrent les technologies Bluetooth, Wi-Fi N et Wi-Fi AC et que l'on retrouve dans énormément d'ordinateurs portables du marché.
La première affecte le pilote PROSet/Wireless Bluetooth Software et plus précisément l'intégralité des versions antérieures à la 18.1.1607.3129. Intel explique que le chemin du service système installé par ces drivers n'est pas correctement protégé par des guillemets double comme le veulent les bonnes pratiques. Cela peut autoriser une personne malveillante à modifier le chemin et à lancer un autre exécutable en récupérant au passage les permissions administrateur. Cette vulnérabilité a pour référence CVE-2016-8102.
L'ensemble des branches 16.x, 17.x et 18.x du PROSet/Wireless Bluetooth Software sont touchées par cette faille.
Lire la suite sur TousLesDrivers (http://www.touslesdrivers.com/index.php?v_page=3&v_code=6499)