Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dynamic Application Loader para Intel (R) CSME (CVE-2019-0086)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
17/05/2019
Última modificación:
24/08/2020

Descripción

Una vulnerabilidad de control de acceso insuficiente en el programa Dynamic Application Loader para Intel (R) CSME anteriores a las versiones 11.8.65, 11.11.65, 11.22.65, 12.0.35 e Intel (R) TXE 3.1.65, 4.0.15 puede admitir que un usuario sin privilegios para habilitar potencialmente la escalada de privilegios por medio de un acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 11.0 (incluyendo) 11.8.65 (excluyendo)
cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 11.10 (incluyendo) 11.11.65 (excluyendo)
cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 11.20 (incluyendo) 11.22.65 (excluyendo)
cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:* 12.0 (incluyendo) 12.0.35 (excluyendo)
cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.1.65 (excluyendo)
cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.0.15 (incluyendo)