Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-8103

Опубликовано: 08 дек. 2016
Источник: nvd
CVSS3: 6.7
CVSS2: 6.8
EPSS Низкий

Описание

SMM call out in all Intel Branded NUC Kits allows a local privileged user to access the System Management Mode and take full control of the platform.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:intel:city_bios:*:*:*:*:*:*:*:*
Версия до ccsklm5v.86a (включая)
cpe:2.3:h:intel:stk2m3w64cc:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
Версия до kyskli70.86a (включая)
cpe:2.3:h:intel:nuc6i7kyb:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
Версия до pybwcel.86a (включая)

Одно из

cpe:2.3:h:intel:nuc5cpyh:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc5pgyh:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc5ppyh:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:intel:city_bios:ccsklm30.86a:*:*:*:*:*:*:*
cpe:2.3:h:intel:stk2mv64cc:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
Версия до fybyt10h.86a (включая)
cpe:2.3:h:intel:dn2820fyb:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:intel:city_bios:*:*:*:*:*:*:*:*
Версия до ccsklm30.86a (включая)
cpe:2.3:h:intel:stk2m3w64cc:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:intel:swift_canyon_bios:*:*:*:*:*:*:*:*
Версия до syskli35.86a (включая)

Одно из

cpe:2.3:h:intel:nuc6i3syb:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc6i5syb:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:intel:citry_bios:*:*:*:*:*:*:*:*
Версия до scchtax5.86a (включая)
cpe:2.3:h:intel:stk1aw32sc:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
Версия до mybdwi5v.86a (включая)
cpe:2.3:h:intel:nuc5i3mybe:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
Версия до mybdwi30.86a (включая)
cpe:2.3:h:intel:nuc5i3mybe:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:intel:city_bios:*:*:*:*:*:*:*:*
Версия до scchtax5.86a (включая)

Одно из

cpe:2.3:h:intel:stk1a32sc:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:stk1aw32sc:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
Версия до rybdwi35.86a (включая)

Одно из

cpe:2.3:h:intel:nuc5i3ryb:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc5i5ryb:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc5i7rykh:-:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.0004
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 6.7
github
больше 3 лет назад

SMM call out in all Intel Branded NUC Kits allows a local privileged user to access the System Management Mode and take full control of the platform.

EPSS

Процентиль: 12%
0.0004
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-264