Vulnerabilidad en Intel Converged Security Manageability Engine (CVE-2018-3632)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
10/07/2018
Última modificación:
24/08/2020
Descripción
Corrupción de memoria en Intel Active Management Technology en Intel Converged Security Manageability Engine con versiones de firmware 6.x, 7.x, 8.x, 9.x, 10.x, 11.0, 11.5, 11.6, 11.7, 11.10 y 11.20 podría ser provocada por un atacante con permisos de administrador locales en el sistema.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | 11.20 (incluyendo) |
| cpe:2.3:h:intel:core_2_duo:e4300:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e4400:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e4500:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e4600:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e4700:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e6300:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e6320:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e6400:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e6420:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e6540:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e6550:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e6600:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e6700:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_2_duo:e6750:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



