一、 漏洞 CVE-2019-0168 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Intel(R) CSME版本11.8.70、12.0.45和13.0.10之前,Intel(R) CSME子系统输入验证不足;在Intel(R) TXE版本3.1.70和4.0.20之前,可能允许特权用户通过本地访问可能地允许信息泄漏。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Insufficient input validation in the subsystem for Intel(R) CSME before versions 11.8.70, 12.0.45 and 13.0.10; Intel(R) TXE before versions 3.1.70 and 4.0.20 may allow a privileged user to potentially enable information disclosure via local access.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Intel Converged Security and Management Engine和Intel TXE 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Intel Converged Security and Management Engine(CSME)和Intel TXE都是美国英特尔(Intel)公司的产品。Intel Converged Security and Management Engine是一款安全管理引擎。Intel TXE是一款使用在CPU(中央处理器)中具有硬件验证功能的信任执行引擎。 Intel CSME和TXE中的子系统存在安全漏洞,该漏洞源于程序没有进行充分的输入验证。本地攻击者可利用该漏洞泄露信息。以下产品及版本受到影响:I
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-0168 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-0168 的情报信息