Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01153

Опубликовано: 12 сент. 2018
Источник: fstec
CVSS3: 6.7
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость реализации технологии Intel AMT микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME) и Intel Management Engine (ME) вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями AMT

Вендор

Intel Corp.
Siemens AG

Наименование ПО

Intel Management Engine
Intel Converged Security and Manageability Engine
SIMATIC Field PG M5
SIMATIC IPC427E
SIMATIC IPC477E
SIMATIC IPC547E
SIMATIC IPC547G
SIMATIC IPC627D
SIMATIC IPC647D
SIMATIC IPC677D
SIMATIC IPC827D
SIMATIC IPC847D
SIMATIC ITP1000

Версия ПО

от 9.0 до 9.1.45 (Intel Management Engine)
от 9.5 до 9.5.65 (Intel Management Engine)
от 10.0.0 до 10.0.60 (Intel Management Engine)
от 11.0.0 до 11.8.55 (Intel Converged Security and Manageability Engine)
от 11.10.0 до 11.11.55 (Intel Converged Security and Manageability Engine)
от 11.20.0 до 11.21.55 (Intel Converged Security and Manageability Engine)
от 12.0.3 до 12.0.6 (Intel Converged Security and Manageability Engine)
до 22.01.06 (SIMATIC Field PG M5)
до 21.01.09 (SIMATIC IPC427E)
до 21.01.09 (SIMATIC IPC477E)
до R1.30.0 (SIMATIC IPC547E)
до R1.23.0 (SIMATIC IPC547G)
до 19.02.11 (SIMATIC IPC627D)
до 19.01.14 (SIMATIC IPC647D)
до 19.02.11 (SIMATIC IPC677D)
до 19.02.11 (SIMATIC IPC827D)
до 19.01.14 (SIMATIC IPC847D)
до 23.01.04 (SIMATIC ITP1000)

Тип ПО

Микропрограммный код
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00141.html
Обновление программного обеспечения Siemens AG до последней версии:
https://support.industry.siemens.com/cs/us/en/view/109747626

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 49%
0.00264
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 6.7
nvd
больше 7 лет назад

Multiple buffer overflows in Intel AMT in Intel CSME firmware versions before version 12.0.5 may allow a privileged user to potentially execute arbitrary code with Intel AMT execution privilege via local access.

CVSS3: 6.7
github
больше 3 лет назад

Multiple buffer overflows in Intel AMT in Intel CSME firmware versions before version 12.0.5 may allow a privileged user to potentially execute arbitrary code with Intel AMT execution privilege via local access.

EPSS

Процентиль: 49%
0.00264
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS2