一、 漏洞 CVE-2017-5721 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
對於Intel NUC7i3BNK、NUC7i3BNH、NUC7i5BNK、NUC7i5BNH、NUC7i7BNH版本 BN0049 及變更以下應用程式固件的輸入維護不足,導致本地攻擊者通過操作内存來執行任意程式。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Insufficient input validation in system firmware for Intel NUC7i3BNK, NUC7i3BNH, NUC7i5BNK, NUC7i5BNH, NUC7i7BNH versions BN0049 and below allows local attackers to execute arbitrary code via manipulation of memory.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Intel产品安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Intel NUC7i3BNK等都是美国英特尔(Intel)公司的迷你型台式机。 多款Intel产品中的系统固件存在安全漏洞,该漏洞源于程序没有充分的验证输入。攻击者可通过操作内存利用该漏洞执行任意代码。以下产品和版本受到影响:NUC7i3BNK BN0049及之前的版本;NUC7i3BNH BN0049及之前的版本;NUC7i5BNK BN0049及之前的版本;NUC7i5BNH BN0049及之前的版本;NUC7i7BNH BN0049及之前的版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-5721 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2017-5721 Proof-of-Concept https://github.com/embedi/smm_usbrt_poc POC详情
三、漏洞 CVE-2017-5721 的情报信息