Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el instalador para Intel (R) CSME (CVE-2019-0091)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
17/05/2019
Última modificación:
20/06/2019

Descripción

Vulnerabilidad de inyección de código en el instalador para Intel (R) CSME anterior a las versiones 11.8.65, 11.11.65, 11.22.65, 12.0.35 e Intel (R) TXE versiones 3.1.65, 4.0.15 puede permitir que un usuario sin privilegios habilite potencialmente un aumento de privilegios por medio de un acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:converged_security_and_management_engine:*:*:*:*:*:*:*:* 11.8.0 (incluyendo) 11.8.65 (excluyendo)
cpe:2.3:a:intel:converged_security_and_management_engine:*:*:*:*:*:*:*:* 11.11.0 (incluyendo) 11.11.65 (excluyendo)
cpe:2.3:a:intel:converged_security_and_management_engine:*:*:*:*:*:*:*:* 11.22.0 (incluyendo) 11.22.65 (excluyendo)
cpe:2.3:a:intel:converged_security_and_management_engine:*:*:*:*:*:*:*:* 12.0 (incluyendo) 12.0.35 (excluyendo)
cpe:2.3:a:intel:trusted_execution_technology:*:*:*:*:*:*:*:* 3.1.0 (incluyendo) 3.1.65 (excluyendo)
cpe:2.3:a:intel:trusted_execution_technology:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.0.15 (excluyendo)