Podatność CVE-2019-0094


Publikacja: 2019-05-17

Opis:
Insufficient input validation vulnerability in subsystem for Intel(R) AMT before versions 11.8.65, 11.11.65, 11.22.65, 12.0.35 may allow an unauthenticated user to potentially enable denial of service via adjacent network access.

Typ:

CWE-20

(Improper Input Validation)

CVSS2 => (AV:A/AC:L/Au:N/C:N/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
3.3/10
2.9/10
6.5/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Sieć lokalna
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Częściowy
Affected software
Intel -> Active management technology 

 Referencje:
https://support.f5.com/csp/article/K84591451
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html

Copyright 2024, cxsecurity.com

 

Back to Top