Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel Active Management Technology (CVE-2018-3616)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2018
Última modificación:
17/08/2023

Descripción

Vulnerabilidad de canal lateral estilo Bleichenbacher en la implementación TLS en Intel Active Management Technology en versiones anteriores a la 12.0.5 podría permitir que un usuario sin autenticar obtenga la clave de sesión TLS por red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 12.0.5 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 12.0.5 (excluyendo)
cpe:2.3:o:intel:manageability_engine_firmware:*:*:*:*:*:*:*:* 9.0.0.0 (incluyendo) 11.0 (excluyendo)
cpe:2.3:o:siemens:simatic_field_pg_m5_firmware:*:*:*:*:*:*:*:* 22.01.06 (excluyendo)
cpe:2.3:h:siemens:simatic_field_pg_m5:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_ipc427e_firmware:*:*:*:*:*:*:*:* 21.01.09 (excluyendo)
cpe:2.3:h:siemens:simatic_ipc427e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_ipc477e_firmware:*:*:*:*:*:*:*:* 21.01.09 (excluyendo)
cpe:2.3:h:siemens:simatic_ipc477e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_ipc547e_firmware:*:*:*:*:*:*:*:* r1.30.0 (excluyendo)
cpe:2.3:h:siemens:simatic_pc547e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_pc547g_firmware:*:*:*:*:*:*:*:* r1.23.0 (excluyendo)
cpe:2.3:h:siemens:simatic_ipc547g:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_ipc627d_firmware:*:*:*:*:*:*:*:* 19.02.11 (excluyendo)
cpe:2.3:h:siemens:simatic_ipc627d:-:*:*:*:*:*:*:*