Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel AMT en el firmware Intel CSME (CVE-2018-3658)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2018
Última modificación:
17/08/2023

Descripción

Múltiples desbordamientos de búfer en Intel AMT en el firmware Intel CSME en versiones anteriores a la 12.0.5 podrían permitir que un usuario no autenticado con Intel AMT provisionado provoque una denegación de servicio (DoS) parcial mediante acceso de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:simatic_field_pg_m5_firmware:*:*:*:*:*:*:*:* 22.01.06 (excluyendo)
cpe:2.3:h:siemens:simatic_field_pg_m5:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_ipc427e_firmware:*:*:*:*:*:*:*:* 21.01.09 (excluyendo)
cpe:2.3:h:siemens:simatic_ipc427e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_ipc477e_firmware:*:*:*:*:*:*:*:* 21.01.09 (excluyendo)
cpe:2.3:h:siemens:simatic_ipc477e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_ipc547e_firmware:*:*:*:*:*:*:*:* r1.30.0 (excluyendo)
cpe:2.3:h:siemens:simatic_pc547e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_pc547g_firmware:*:*:*:*:*:*:*:* r1.23.0 (excluyendo)
cpe:2.3:h:siemens:simatic_ipc547g:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_ipc627d_firmware:*:*:*:*:*:*:*:* 19.02.11 (excluyendo)
cpe:2.3:h:siemens:simatic_ipc627d:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_ipc647d_firmware:*:*:*:*:*:*:*:* 19.01.14 (excluyendo)
cpe:2.3:h:siemens:simatic_ipc647d:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_ipc677d_firmware:*:*:*:*:*:*:*:* 19.02.11 (excluyendo)