Vulnerabilidad en Dynamic Application Loader para Intel (R) CSME (CVE-2019-0086)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
17/05/2019
Última modificación:
24/08/2020
Descripción
Una vulnerabilidad de control de acceso insuficiente en el programa Dynamic Application Loader para Intel (R) CSME anteriores a las versiones 11.8.65, 11.11.65, 11.22.65, 12.0.35 e Intel (R) TXE 3.1.65, 4.0.15 puede admitir que un usuario sin privilegios para habilitar potencialmente la escalada de privilegios por medio de un acceso local.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* | 11.0 (incluyendo) | 11.8.65 (excluyendo) |
| cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* | 11.10 (incluyendo) | 11.11.65 (excluyendo) |
| cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* | 11.20 (incluyendo) | 11.22.65 (excluyendo) |
| cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* | 12.0 (incluyendo) | 12.0.35 (excluyendo) |
| cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.1.65 (excluyendo) |
| cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | 4.0.15 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



