Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel Converged Security Manageability Engine (CVE-2018-3632)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
10/07/2018
Última modificación:
24/08/2020

Descripción

Corrupción de memoria en Intel Active Management Technology en Intel Converged Security Manageability Engine con versiones de firmware 6.x, 7.x, 8.x, 9.x, 10.x, 11.0, 11.5, 11.6, 11.7, 11.10 y 11.20 podría ser provocada por un atacante con permisos de administrador locales en el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo) 11.20 (incluyendo)
cpe:2.3:h:intel:core_2_duo:e4300:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e4400:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e4500:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e4600:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e4700:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e6300:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e6320:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e6400:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e6420:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e6540:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e6550:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e6600:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e6700:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_2_duo:e6750:*:*:*:*:*:*:*