Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5qq9-gfcv-4rr4

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Insufficient input validation in subsystem for Intel(R) CSME before versions 12.0.45 and 13.0.10 may allow a privileged user to potentially enable escalation of privilege via local access.

Insufficient input validation in subsystem for Intel(R) CSME before versions 12.0.45 and 13.0.10 may allow a privileged user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 36%
0.0015
Низкий

Связанные уязвимости

CVSS3: 6.7
nvd
около 6 лет назад

Insufficient input validation in subsystem for Intel(R) CSME before versions 12.0.45 and 13.0.10 may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 2.3
fstec
около 6 лет назад

Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 36%
0.0015
Низкий