Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel(R) AMT (CVE-2022-27497)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
11/11/2022
Última modificación:
05/02/2025

Descripción

Una desreferencia de puntero nulo en el firmware para Intel(R) AMT anterior a la versión 11.8.93, 11.22.93, 11.12.93, 12.0.92, 14.1.67, 15.0.42, 16.1.25 puede permitir que un usuario no autenticado habilite potencialmente la Denegación de Servicio (DoS) a través del acceso a la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 11.8.93 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 11.12.0 (incluyendo) 11.12.93 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 11.22.0 (incluyendo) 11.22.93 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 12.0 (incluyendo) 12.0.92 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 14.1 (incluyendo) 14.1.67 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 15.0 (incluyendo) 15.0.42 (excluyendo)
cpe:2.3:o:intel:active_management_technology_firmware:*:*:*:*:*:*:*:* 16.1.0 (incluyendo) 16.1.25 (excluyendo)