Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0086

Опубликовано: 17 мая 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Insufficient access control vulnerability in Dynamic Application Loader software for Intel(R) CSME before versions 11.8.65, 11.11.65, 11.22.65, 12.0.35 and Intel(R) TXE 3.1.65, 4.0.15 may allow an unprivileged user to potentially enable escalation of privilege via local access.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.8.65 (исключая)
cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:*
Версия от 11.10 (включая) до 11.11.65 (исключая)
cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:*
Версия от 11.20 (включая) до 11.22.65 (исключая)
cpe:2.3:a:intel:converged_security_management_engine_firmware:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.0.35 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.1.65 (исключая)
cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.0.15 (включая)

EPSS

Процентиль: 32%
0.00126
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Insufficient access control vulnerability in Dynamic Application Loader software for Intel(R) CSME before versions 11.8.65, 11.11.65, 11.22.65, 12.0.35 and Intel(R) TXE 3.1.65, 4.0.15 may allow an unprivileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.8
fstec
больше 6 лет назад

Уязвимость компонента Dynamic Application Loader микропрограммного обеспечения Intel Converged Security and Manageability Engine и Intel Trusted Execution Engine, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 32%
0.00126
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-59