Vulnerabilidad en productos Intel (CVE-2018-12192)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
14/03/2019
Última modificación:
04/04/2019
Descripción
Un error de lógica en el subsistema del kernel en Intel CSME, en versiones anteriores a las 11.8.60, 11.11.60, 11.22.60 o 12.0.20; o Intel(R) Server Platform Services, en versiones anteriores a la SPS_E5_04.00.04.393.0, podría permitir que un usuario no autenticado pueda omitir la autenticación MEBx mediante acceso físico.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* | 11.0 (incluyendo) | 11.8.60 (excluyendo) |
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* | 11.10 (incluyendo) | 11.11.60 (excluyendo) |
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* | 11.20 (incluyendo) | 11.22.60 (excluyendo) |
cpe:2.3:o:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.0.20 (excluyendo) |
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:* | sps_e5_04.00.04.393.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página