Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01833

Опубликовано: 10 фев. 2026
Источник: fstec
CVSS3: 4.1
CVSS2: 3.8
EPSS Низкий

Описание

Уязвимость технологий Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM) связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Intel Corp.

Наименование ПО

Intel Core Ultra Processors (Series 2)
Intel 400 series
Intel 500 series
Intel C250 series
Intel C740
Intel 600 series chipset
Intel 700 series chipset
5th Gen Intel Xeon Processor
Intel Core Ultra Processor (Series 1)

Версия ПО

до 19.0.5 (Intel Core Ultra Processors (Series 2))
до 20.0.5 (Intel Core Ultra Processors (Series 2))
до 14.1.79 (Intel 400 series)
до 15.0.55 (Intel 500 series)
до 15.0.55 (Intel C250 series)
до 15.20.25 (Intel C740)
до 16.1.40 (Intel 600 series chipset)
до 16.1.40 (Intel 700 series chipset)
до 16.11.25 (5th Gen Intel Xeon Processor)
до 18.0.18 (Intel Core Ultra Processor (Series 1))

Тип ПО

Микропрограммный код
Микропрограммный код аппаратных компонентов компьютера
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01315.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00099
Низкий

4.1 Medium

CVSS3

3.8 Low

CVSS2

Связанные уязвимости

CVSS3: 4.1
nvd
5 месяцев назад

Out-of-bounds read in the firmware for some Intel(R) Converged Security and Management Engine (CSME) Firmware (FW) within Ring 0: Kernel may allow an information disclosure. System software adversary with a privileged user combined with a low complexity attack may enable data exposure. This result may potentially occur via local access when attack requirements are present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (high), integrity (none) and availability (none) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.

CVSS3: 4.1
github
5 месяцев назад

Out-of-bounds read in the firmware for some Intel(R) Converged Security and Management Engine (CSME) Firmware (FW) within Ring 0: Kernel may allow an information disclosure. System software adversary with a privileged user combined with a low complexity attack may enable data exposure. This result may potentially occur via local access when attack requirements are present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (high), integrity (none) and availability (none) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.

EPSS

Процентиль: 1%
0.00099
Низкий

4.1 Medium

CVSS3

3.8 Low

CVSS2