Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Intel (CVE-2018-12192)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
14/03/2019
Última modificación:
04/04/2019

Descripción

Un error de lógica en el subsistema del kernel en Intel CSME, en versiones anteriores a las 11.8.60, 11.11.60, 11.22.60 o 12.0.20; o Intel(R) Server Platform Services, en versiones anteriores a la SPS_E5_04.00.04.393.0, podría permitir que un usuario no autenticado pueda omitir la autenticación MEBx mediante acceso físico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 11.0 (incluyendo) 11.8.60 (excluyendo)
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 11.10 (incluyendo) 11.11.60 (excluyendo)
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 11.20 (incluyendo) 11.22.60 (excluyendo)
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.0.20 (excluyendo)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* sps_e5_04.00.04.393.0 (excluyendo)