一、 漏洞 CVE-2019-0169 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 概述 在 Intel(R) CSME (前版本 11.8.70, 11.11.70, 11.22.70, 12.0.45) 和 Intel(R) TXE (前版本 3.1.70 和 4.0.20) 的子系统中存在堆溢出漏洞。该漏洞可能允许未认证用户通过相邻访问实现权限提升、信息泄露或拒绝服务。 ## 影响版本 - Intel(R) CSME: 11.8.70, 11.11.70, 11.22.70, 12.0.45 之前版本 - Intel(R) TXE: 3.1.70, 4.0.20 之前版本 ## 细节 堆溢出漏洞出现在 Intel(R) CSME 和 Intel(R) TXE 的子系统中。此漏洞可以通过未认证的方式,利用相邻访问实现攻击。 ## 影响 - **权限提升**: 允许攻击者提升自身权限。 - **信息泄露**: 攻击者可能获取敏感信息。 - **拒绝服务**: 导致系统服务中断。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Heap overflow in subsystem in Intel(R) CSME before versions 11.8.70, 11.11.70, 11.22.70, 12.0.45; Intel(R) TXE before versions 3.1.70 and 4.0.20 may allow an unauthenticated user to potentially enable escalation of privileges, information disclosure or denial of service via adjacent access.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Intel Converged Security and Management Engine和Intel TXE 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Intel Converged Security and Management Engine(CSME)和Intel TXE都是美国英特尔(Intel)公司的产品。Intel Converged Security and Management Engine是一款安全管理引擎。Intel TXE是一款使用在CPU(中央处理器)中具有硬件验证功能的信任执行引擎。 Intel CSME和Intel TXE中的子系统存在缓冲区错误漏洞。攻击者可利用该漏洞提升权限,泄露信息或造成拒绝服务。以下产品及版本受到影响:I
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-0169 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-0169 的情报信息