Описание
SMM call out in all Intel Branded NUC Kits allows a local privileged user to access the System Management Mode and take full control of the platform.
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до ccsklm5v.86a (включая)
Одновременно
cpe:2.3:o:intel:city_bios:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:stk2m3w64cc:-:*:*:*:*:*:*:*
Конфигурация 2Версия до kyskli70.86a (включая)
Одновременно
cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc6i7kyb:-:*:*:*:*:*:*:*
Конфигурация 3Версия до pybwcel.86a (включая)
Одновременно
cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:intel:nuc5cpyh:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc5pgyh:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc5ppyh:-:*:*:*:*:*:*:*
Конфигурация 4
Одновременно
cpe:2.3:o:intel:city_bios:ccsklm30.86a:*:*:*:*:*:*:*
cpe:2.3:h:intel:stk2mv64cc:-:*:*:*:*:*:*:*
Конфигурация 5Версия до fybyt10h.86a (включая)
Одновременно
cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:dn2820fyb:-:*:*:*:*:*:*:*
Конфигурация 6Версия до ccsklm30.86a (включая)
Одновременно
cpe:2.3:o:intel:city_bios:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:stk2m3w64cc:-:*:*:*:*:*:*:*
Конфигурация 7Версия до syskli35.86a (включая)
Одновременно
cpe:2.3:o:intel:swift_canyon_bios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:intel:nuc6i3syb:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc6i5syb:-:*:*:*:*:*:*:*
Конфигурация 8Версия до scchtax5.86a (включая)
Одновременно
cpe:2.3:o:intel:citry_bios:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:stk1aw32sc:-:*:*:*:*:*:*:*
Конфигурация 9Версия до mybdwi5v.86a (включая)
Одновременно
cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc5i3mybe:-:*:*:*:*:*:*:*
Конфигурация 10Версия до mybdwi30.86a (включая)
Одновременно
cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc5i3mybe:-:*:*:*:*:*:*:*
Конфигурация 11Версия до scchtax5.86a (включая)
Одновременно
cpe:2.3:o:intel:city_bios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:intel:stk1a32sc:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:stk1aw32sc:-:*:*:*:*:*:*:*
Конфигурация 12Версия до rybdwi35.86a (включая)
Одновременно
cpe:2.3:o:intel:canyon_bios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:intel:nuc5i3ryb:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc5i5ryb:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:nuc5i7rykh:-:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.0004
Низкий
6.7 Medium
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-264
Связанные уязвимости
CVSS3: 6.7
github
больше 3 лет назад
SMM call out in all Intel Branded NUC Kits allows a local privileged user to access the System Management Mode and take full control of the platform.
EPSS
Процентиль: 12%
0.0004
Низкий
6.7 Medium
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-264