漏洞详情: CVE-2019-0169

漏洞标题
NVD 暂无描述信息
来源:NVD
Intel Converged Security and Management Engine和Intel TXE 缓冲区错误漏洞
来源:CNNVD
漏洞描述
Heap overflow in subsystem in Intel(R) CSME before versions 11.8.70, 11.11.70, 11.22.70, 12.0.45; Intel(R) TXE before versions 3.1.70 and 4.0.20 may allow an unauthenticated user to potentially enable escalation of privileges, information disclosure or denial of service via adjacent access.
来源:NVD
Intel Converged Security and Management Engine(CSME)和Intel TXE都是美国英特尔(Intel)公司的产品。Intel Converged Security and Management Engine是一款安全管理引擎。Intel TXE是一款使用在CPU(中央处理器)中具有硬件验证功能的信任执行引擎。 Intel CSME和Intel TXE中的子系统存在缓冲区错误漏洞。攻击者可利用该漏洞提升权限,泄露信息或造成拒绝服务。以下产品及版本受到影响:I
来源:CNNVD
在英特尔(R) CSME 版本11.8.70,11.11.70,11.22.70,12.0.45 之前的系统子系统内存溢出;在英特尔(R) TXE 版本3.1.70 和 4.0.20 之前,可能允许未授权的用户通过相邻访问 potentially 升级权限、信息泄露或拒绝服务。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
缓冲区错误
来源:CNNVD
相关链接