Insufficient control flow management in subsystem for Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10,
Insufficient control flow management in subsystem for Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10, 14.0.45 and 14.5.25 , Intel(R) TXE versions before 3.1.80 and 4.0.30 may allow an unauthenticated user to potentially enable escalation of privilege via physical access.
- Опубликовано
- 12 нояб. 2020 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 0,4 % · 30-й процентиль
- CWE
- —
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
27
Наблюдать
Пока низкий приоритет.
- CVSS
- 27 / 40 · 6.8 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,4 %
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| intel | converged security and manageability engine | cpe:2.3:a:intel:converged_security_and_manageability_engine |
| intel | trusted execution technology | cpe:2.3:a:intel:trusted_execution_technology |
| siemens | simatic drive controller firmware | cpe:2.3:o:siemens:simatic_drive_controller_firmware |
| siemens | simatic drive controller | cpe:2.3:h:siemens:simatic_drive_controller |
| siemens | simatic et200sp 1515sp pc2 firmware | cpe:2.3:o:siemens:simatic_et200sp_1515sp_pc2_firmware |
| siemens | simatic et200sp 1515sp pc2 | cpe:2.3:h:siemens:simatic_et200sp_1515sp_pc2 |
| siemens | simatic field pg m5 firmware | cpe:2.3:o:siemens:simatic_field_pg_m5_firmware |
| siemens | simatic field pg m5 | cpe:2.3:h:siemens:simatic_field_pg_m5 |
| siemens | simatic field pg m6 firmware | cpe:2.3:o:siemens:simatic_field_pg_m6_firmware |
| siemens | simatic field pg m6 | cpe:2.3:h:siemens:simatic_field_pg_m6 |
| siemens | simatic ipc127e firmware | cpe:2.3:o:siemens:simatic_ipc127e_firmware |
| siemens | simatic ipc127e | cpe:2.3:h:siemens:simatic_ipc127e |
и ещё 31
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- intel converged security and manageability engineдо 11.8.80
- intel converged security and manageability engine11.12.0 и новее · до 11.12.80
- intel converged security and manageability engine11.22.0 и новее · до 11.22.80
- intel converged security and manageability engine12.0 и новее · до 12.0.70
- intel converged security and manageability engine14.0 и новее · до 14.0.45
- intel converged security and manageability engine14.5.0 и новее · до 14.5.25
- intel trusted execution technologyдо 3.1.80
- intel trusted execution technology4.0 и новее · до 4.0.30
- siemens simatic drive controller firmwareдо 05.00.01.00
- siemens simatic et200sp 1515sp pc2 firmwareдо 0209.0105
- siemens simatic field pg m5 firmwareдо 22.01.08
- siemens simatic field pg m6 firmwareвсе версии
- siemens simatic ipc127e firmwareдо 27.01.05
- siemens simatic ipc427e firmwareдо 27.01.05
- siemens simatic ipc477e firmwareдо 21.01.15
- siemens simatic ipc527g firmwareдо 1.4.0
- siemens simatic ipc547g firmwareдо r1.30.0
- siemens simatic ipc627e firmwareдо 25.02.08
- siemens simatic ipc647e firmwareдо 25.02.08
- siemens simatic ipc667e firmwareдо 25.02.08
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (intel). Не зависят от анализа CPE в NVD и обычно опережают его.
n/a Intel(R) CSME, Intel(R) TXE
- Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10, 14.0.45 and 14.5.25 , Intel(R) TXE versions before 3.1.80 and 4.0.30затронута
Тот же продукт
intel: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2020-12303Use after free in DAL subsystem for Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10, 14.0.45 and 14.5.31Наблюдать
- CVE-2020-12297Improper access control in Installer for Intel(R) CSME Driver for Windows versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.31Наблюдать
- CVE-2020-24516Modification of assumed-immutable data in subsystem in Intel(R) CSME versions before 13.0.47, 13.30.17, 14.1.53, 14.5.32, 15.0.22 may allow 27Наблюдать
- CVE-2020-8705Insecure default initialization of resource in Intel(R) Boot Guard in Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70, 1327Наблюдать
- CVE-2020-8703Improper buffer restrictions in a subsystem in the Intel(R) CSME versions before 11.8.86, 11.12.86, 11.22.86, 12.0.81, 13.0.47, 13.30.17, 1426Наблюдать
- CVE-2020-8756Improper input validation in subsystem for Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70 and 14.0.45 may allow a privil26Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Технические детали
Условия атаки
- Требуется физический доступ к устройству.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Физический
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
—
Вектор CVSS
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
- cert-portal.siemens.com/productcert/pdf/ssa-678983.pdf
- security.netapp.com/advisory/ntap-20201113-0002/
- security.netapp.com/advisory/ntap-20201113-0005/
- www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00391
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.