Vulnerabilidad en Intel(R) AMT SDK, Intel(R) SCS e Intel(R) MEBx (CVE-2021-33107)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
09/02/2022
Última modificación:
05/05/2025
Descripción
Unas credenciales insuficientemente protegidas en el aprovisionamiento USB para Intel(R) AMT SDK versiones anteriores a 16.0.3, Intel(R) SCS versiones anteriores a 12.2 e Intel(R) MEBx versiones anteriores a 11.0.0.0012, 12.0.0.0011, 14.0.0.0004 y 15.0.0.0004, pueden permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de acceso físico
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:intel:active_management_technology_software_development_kit:*:*:*:*:*:*:*:* | 16.0.3 (excluyendo) | |
cpe:2.3:a:intel:setup_and_configuration_software:*:*:*:*:*:*:*:* | 12.2 (excluyendo) | |
cpe:2.3:a:intel:management_engine_bios_extension:*:*:*:*:*:*:*:* | 15.0.0.0004 (excluyendo) | |
cpe:2.3:h:intel:b560:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:h510:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:h570:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:q570:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:w580:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:z590:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:intel:management_engine_bios_extension:*:*:*:*:*:*:*:* | 14.0.0.0004 (excluyendo) | |
cpe:2.3:h:intel:b460:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:h410:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:h420e:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:h470:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:q470:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00575.html
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00601.html
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00575.html
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00601.html