Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Intel (CVE-2018-12191)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
14/03/2019
Última modificación:
10/09/2020

Descripción

La comprobación de límites en el subsistema del kernel en Intel CSME, en versiones anteriores a las 11.8.60, 11.11.60, 11.22.60 o 12.0.20; o Intel(R) Server Platform Services, en versiones anteriores a la 4.00.04.383 o SPS 4.01.02.174; o Intel(R) TXE, en versiones anteriores a la 3.1.60 o 4.0.10, podría permitir que un usuario no autenticado pueda ejecutar código arbitrario mediante acceso físico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 11.0 (incluyendo) 11.8.60 (excluyendo)
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 11.10 (incluyendo) 11.11.60 (excluyendo)
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 11.20 (incluyendo) 11.22.60 (excluyendo)
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.0.20 (excluyendo)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* 4.00.04.367 (incluyendo) 4.00.04.383 (excluyendo)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* 4.01.00.152.0 (incluyendo) 4.01.02.174 (excluyendo)
cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.1.60 (excluyendo)
cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.0.10 (excluyendo)