Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11090

Опубликовано: 18 дек. 2019
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

Cryptographic timing conditions in the subsystem for Intel(R) PTT before versions 11.8.70, 11.11.70, 11.22.70, 12.0.45, 13.0.0 and 14.0.10; Intel(R) TXE 3.1.70 and 4.0.20; Intel(R) SPS before versions SPS_E5_04.01.04.305.0, SPS_SoC-X_04.00.04.108.0, SPS_SoC-A_04.00.04.191.0, SPS_E3_04.01.04.086.0, SPS_E3_04.08.04.047.0 may allow an unauthenticated user to potentially enable information disclosure via network access.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.8.70 (включая)
cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:*
Версия от 11.10 (включая) до 11.11.70 (исключая)
cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:*
Версия от 11.20 (включая) до 11.22.70 (исключая)
cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.0.45 (исключая)
cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.0.0 (исключая)
cpe:2.3:o:intel:platform_trust_technology_firmware:*:*:*:*:*:*:*:*
Версия от 14.0.0 (включая) до 14.0.10 (исключая)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:*
Версия от sps_e3_04.01.00.000.0 (включая) до sps_e3_04.01.04.086.0 (исключая)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:*
Версия от sps_e5_04.00.00.000.0 (включая) до sps_e5_04.01.04.305.0 (исключая)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:*
Версия от sps_soc-a_04.00.00.000.0 (включая) до sps_soc-a_04.00.04.191.0 (исключая)
cpe:2.3:o:intel:server_platform_services_firmware:*:*:*:*:*:*:*:*
Версия от sps_soc-x_04.00.00.000.0 (включая) до sps_soc-x_04.00.04.108.0 (исключая)
cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.1.70 (исключая)
cpe:2.3:o:intel:trusted_execution_engine_firmware:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.0.20 (исключая)

EPSS

Процентиль: 73%
0.0078
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 6.8
redhat
около 6 лет назад

Cryptographic timing conditions in the subsystem for Intel(R) PTT before versions 11.8.70, 11.11.70, 11.22.70, 12.0.45, 13.0.0 and 14.0.10; Intel(R) TXE 3.1.70 and 4.0.20; Intel(R) SPS before versions SPS_E5_04.01.04.305.0, SPS_SoC-X_04.00.04.108.0, SPS_SoC-A_04.00.04.191.0, SPS_E3_04.01.04.086.0, SPS_E3_04.08.04.047.0 may allow an unauthenticated user to potentially enable information disclosure via network access.

CVSS3: 5.9
github
больше 3 лет назад

Cryptographic timing conditions in the subsystem for Intel(R) PTT before versions 11.8.70, 11.11.70, 11.22.70, 12.0.45, 13.0.0 and 14.0.10; Intel(R) TXE 3.1.70 and 4.0.20; Intel(R) SPS before versions SPS_E5_04.01.04.305.0, SPS_SoC-X_04.00.04.108.0, SPS_SoC-A_04.00.04.191.0, SPS_E3_04.01.04.086.0, SPS_E3_04.08.04.047.0 may allow an unauthenticated user to potentially enable information disclosure via network access.

CVSS3: 6.8
fstec
около 6 лет назад

Уязвимость платформы для хранения учетных данных и управления ключами Intel Platform Trust Technology (PTT), микропрограммного обеспечения Intel Trusted Execution Engine (TXE) и Intel Server Platform Services, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить доступ к криптографическим ключам, хранящиеся в Trusted Platform Module (TPM)

EPSS

Процентиль: 73%
0.0078
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-362