Описание
Inadequate encryption strength in subsystem for Intel(R) CSME versions before 13.0.40 and 13.30.10 may allow an unauthenticated user to potentially enable information disclosure via physical access.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 13.0.40 (исключая)Версия от 13.30.0 (включая) до 13.30.10 (исключая)
Одно из
cpe:2.3:a:intel:converged_security_and_manageability_engine:*:*:*:*:*:*:*:*
cpe:2.3:a:intel:converged_security_and_manageability_engine:*:*:*:*:*:*:*:*
EPSS
Процентиль: 28%
0.00102
Низкий
4.6 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-326
Связанные уязвимости
github
больше 3 лет назад
Inadequate encryption strength in subsystem for Intel(R) CSME versions before 13.0.40 and 13.30.10 may allow an unauthenticated user to potentially enable information disclosure via physical access.
CVSS3: 4.9
fstec
около 5 лет назад
Уязвимость в подсистеме микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 28%
0.00102
Низкий
4.6 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-326