Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel(R) AMT SDK, Intel(R) SCS e Intel(R) MEBx (CVE-2021-33107)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
09/02/2022
Última modificación:
05/05/2025

Descripción

Unas credenciales insuficientemente protegidas en el aprovisionamiento USB para Intel(R) AMT SDK versiones anteriores a 16.0.3, Intel(R) SCS versiones anteriores a 12.2 e Intel(R) MEBx versiones anteriores a 11.0.0.0012, 12.0.0.0011, 14.0.0.0004 y 15.0.0.0004, pueden permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de acceso físico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:active_management_technology_software_development_kit:*:*:*:*:*:*:*:* 16.0.3 (excluyendo)
cpe:2.3:a:intel:setup_and_configuration_software:*:*:*:*:*:*:*:* 12.2 (excluyendo)
cpe:2.3:a:intel:management_engine_bios_extension:*:*:*:*:*:*:*:* 15.0.0.0004 (excluyendo)
cpe:2.3:h:intel:b560:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:h510:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:h570:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:q570:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:w580:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:z590:-:*:*:*:*:*:*:*
cpe:2.3:a:intel:management_engine_bios_extension:*:*:*:*:*:*:*:* 14.0.0.0004 (excluyendo)
cpe:2.3:h:intel:b460:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:h410:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:h420e:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:h470:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:q470:-:*:*:*:*:*:*:*