Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel(R) AMT y Intel(R) Standard Manageability (CVE-2025-32008)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026

Descripción

Escritura fuera de límites en el firmware para Intel(R) AMT e Intel(R) Standard Manageability dentro del Anillo 3: Aplicaciones de Usuario puede permitir una denegación de servicio. Un adversario de red con un usuario no autenticado combinado con un ataque de baja complejidad puede habilitar la denegación de servicio. Este resultado puede ocurrir potencialmente a través del acceso a la red cuando los requisitos de ataque no están presentes sin conocimiento interno especial y no requiere interacción del usuario. La vulnerabilidad potencial puede impactar la confidencialidad (ninguna), integridad (ninguna) y disponibilidad (alta) del sistema vulnerable, resultando en impactos subsiguientes en la confidencialidad (ninguna), integridad (ninguna) y disponibilidad (baja) del sistema.