Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-20037

Опубликовано: 12 авг. 2025
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

Time-of-check time-of-use race condition in firmware for some Intel(R) Converged Security and Management Engine may allow a privileged user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 1%
0.0001
Низкий

7.2 High

CVSS3

Дефекты

CWE-367

Связанные уязвимости

CVSS3: 7.2
github
6 месяцев назад

Time-of-check time-of-use race condition in firmware for some Intel(R) Converged Security and Management Engine may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.2
fstec
6 месяцев назад

Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageability Engine (CSME), связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 1%
0.0001
Низкий

7.2 High

CVSS3

Дефекты

CWE-367