Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cqmw-3h5w-7xq6

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Race condition in subsystem for Intel(R) CSME versions before 12.0.70 and 14.0.45, Intel(R) SPS versions before E5_04.01.04.400 and E3_05.01.04.200 may allow an unauthenticated user to potentially enable escalation of privilege via physical access.

Race condition in subsystem for Intel(R) CSME versions before 12.0.70 and 14.0.45, Intel(R) SPS versions before E5_04.01.04.400 and E3_05.01.04.200 may allow an unauthenticated user to potentially enable escalation of privilege via physical access.

EPSS

Процентиль: 21%
0.00067
Низкий

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 6.4
nvd
около 5 лет назад

Race condition in subsystem for Intel(R) CSME versions before 12.0.70 and 14.0.45, Intel(R) SPS versions before E5_04.01.04.400 and E3_05.01.04.200 may allow an unauthenticated user to potentially enable escalation of privilege via physical access.

CVSS3: 4.6
fstec
около 5 лет назад

Уязвимость в подсистеме микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME) и микропрограммного обеспечения Intel Server Platform Services (SPS), позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 21%
0.00067
Низкий

Дефекты

CWE-362