漏洞标题
N/A
漏洞描述信息
## 概述
在 Intel(R) CSME (前版本 11.8.70, 11.11.70, 11.22.70, 12.0.45) 和 Intel(R) TXE (前版本 3.1.70 和 4.0.20) 的子系统中存在堆溢出漏洞。该漏洞可能允许未认证用户通过相邻访问实现权限提升、信息泄露或拒绝服务。
## 影响版本
- Intel(R) CSME: 11.8.70, 11.11.70, 11.22.70, 12.0.45 之前版本
- Intel(R) TXE: 3.1.70, 4.0.20 之前版本
## 细节
堆溢出漏洞出现在 Intel(R) CSME 和 Intel(R) TXE 的子系统中。此漏洞可以通过未认证的方式,利用相邻访问实现攻击。
## 影响
- **权限提升**: 允许攻击者提升自身权限。
- **信息泄露**: 攻击者可能获取敏感信息。
- **拒绝服务**: 导致系统服务中断。
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Heap overflow in subsystem in Intel(R) CSME before versions 11.8.70, 11.11.70, 11.22.70, 12.0.45; Intel(R) TXE before versions 3.1.70 and 4.0.20 may allow an unauthenticated user to potentially enable escalation of privileges, information disclosure or denial of service via adjacent access.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Intel Converged Security and Management Engine和Intel TXE 缓冲区错误漏洞
漏洞描述信息
Intel Converged Security and Management Engine(CSME)和Intel TXE都是美国英特尔(Intel)公司的产品。Intel Converged Security and Management Engine是一款安全管理引擎。Intel TXE是一款使用在CPU(中央处理器)中具有硬件验证功能的信任执行引擎。 Intel CSME和Intel TXE中的子系统存在缓冲区错误漏洞。攻击者可利用该漏洞提升权限,泄露信息或造成拒绝服务。以下产品及版本受到影响:I
CVSS信息
N/A
漏洞类别
缓冲区错误