Multiple memory leaks in Intel AMT in Intel CSME firmware versions before 12.0.5 may allow an unauthenticated user with Intel AMT provisione
Multiple memory leaks in Intel AMT in Intel CSME firmware versions before 12.0.5 may allow an unauthenticated user with Intel AMT provisioned to potentially cause a partial denial of service via network access.
- Опубликовано
- 12 сент. 2018 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 3,3 % · 88-й процентиль
- CWE
- CWE-772
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
22
Наблюдать
Пока низкий приоритет.
- CVSS
- 21 / 40 · 5.3 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 1 / 30 · 3,3 %
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| intel | converged security management engine firmware | cpe:2.3:a:intel:converged_security_management_engine_firmware |
| intel | active management technology firmware | cpe:2.3:o:intel:active_management_technology_firmware |
| intel | manageability engine firmware | cpe:2.3:o:intel:manageability_engine_firmware |
| siemens | simatic field pg m5 firmware | cpe:2.3:o:siemens:simatic_field_pg_m5_firmware |
| siemens | simatic field pg m5 | cpe:2.3:h:siemens:simatic_field_pg_m5 |
| siemens | simatic ipc427e firmware | cpe:2.3:o:siemens:simatic_ipc427e_firmware |
| siemens | simatic ipc427e | cpe:2.3:h:siemens:simatic_ipc427e |
| siemens | simatic ipc477e firmware | cpe:2.3:o:siemens:simatic_ipc477e_firmware |
| siemens | simatic ipc477e | cpe:2.3:h:siemens:simatic_ipc477e |
| siemens | simatic ipc547e firmware | cpe:2.3:o:siemens:simatic_ipc547e_firmware |
| siemens | simatic pc547e | cpe:2.3:h:siemens:simatic_pc547e |
| siemens | simatic pc547g firmware | cpe:2.3:o:siemens:simatic_pc547g_firmware |
и ещё 13
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- intel active management technology firmwareдо 12.0.5
- intel converged security management engine firmware11.0.0 и новее · до 12.0.5
- intel manageability engine firmware9.0.0.0 и новее · до 11.0
- siemens simatic field pg m5 firmwareдо 22.01.06
- siemens simatic ipc427e firmwareдо 21.01.09
- siemens simatic ipc477e firmwareдо 21.01.09
- siemens simatic ipc547e firmwareдо r1.30.0
- siemens simatic ipc627d firmwareдо 19.02.11
- siemens simatic ipc647d firmwareдо 19.01.14
- siemens simatic ipc677d firmwareдо 19.02.11
- siemens simatic ipc827d firmwareдо 19.02.11
- siemens simatic ipc847d firmwareдо 19.01.14
- siemens simatic itp1000 firmwareдо 23.01.04
- siemens simatic pc547g firmwareдо r1.23.0
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (intel). Не зависят от анализа CPE в NVD и обычно опережают его.
Intel Corporation Intel(R) Active Management Technology
- Versions before 12.0.5.затронута
Тот же продукт
intel: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2019-0153Buffer overflow in subsystem in Intel(R) CSME 12.0.0 through 12.0.34 may allow an unauthenticated user to potentially enable escalation of p40В плане
- CVE-2019-0169Heap overflow in subsystem in Intel(R) CSME before versions 11.8.70, 11.11.70, 11.22.70, 12.0.45; Intel(R) TXE before versions 3.1.70 and 4.35Наблюдать
- CVE-2018-3643A vulnerability in Power Management Controller firmware in systems using specific Intel(R) Converged Security and Management Engine (CSME) b32Наблюдать
- CVE-2018-3627Logic bug in Intel Converged Security Management Engine 11.x may allow an attacker to execute arbitrary code via local privileged access.32Наблюдать
- CVE-2022-29871Improper access control in the Intel(R) CSME software installer before version 2239.3.7.0 may allow an authenticated user to potentially ena31Наблюдать
- CVE-2020-0542Improper buffer restrictions in subsystem for Intel(R) CSME versions before 12.0.64, 13.0.32, 14.0.33 and 14.5.12 may allow an authenticated31Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- нет
- Целостность
- нет
- Доступность
- низкое · работа сервиса может быть нарушена
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Нет
- Влияние на целостность
- Нет
- Влияние на доступность
- Низкое
Класс уязвимости (CWE)
CWE-772 · Missing Release of Resource after Effective LifetimeВектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
- www.securityfocus.com/bid/106996
- cert-portal.siemens.com/productcert/pdf/ssa-377318.pdf
- ics-cert.us-cert.gov/advisories/ICSA-19-043-05
- security.netapp.com/advisory/ntap-20180924-0003/
- support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03876en_us
- www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00141.html
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.