BDU:2024-10557Низкий
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageability Engine (CSME) св…
CVSS
2.3
Низкий
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание
Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageability Engine (CSME) связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Затронутые продукты
Intel corp. 10th generation intel core processor familyIntel corp. 8th generation intel core processorsIntel corp. 8th generation intel core processorsIntel corp. Intel 100 seriesIntel corp. Intel 200 seriesIntel corp. Intel 300 seriesIntel corp. Intel 400 seriesIntel corp. Intel 500 seriesIntel corp. Intel 600 series chipsetIntel corp. Intel 600 series chipsetIntel corp. Intel 700 series chipsetIntel corp. Intel atom processor x e3900 seriesIntel corp. Intel atom x6000e seriesIntel corp. Intel c240 seriesIntel corp. Intel c250 seriesIntel corp. Intel c420 chipsetIntel corp. Intel c620 seriesIntel corp. Intel celeron j seriesIntel corp. Intel celeron n seriesIntel corp. Intel celeron n series
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| 10th generation intel core processor family | intel corp. | Отслеживается |
| 8th generation intel core processors | intel corp. | Отслеживается |
| 8th generation intel core processors | intel corp. | Отслеживается |
| intel 100 series | intel corp. | Отслеживается |
| intel 200 series | intel corp. | Отслеживается |
| intel 300 series | intel corp. | Отслеживается |
| intel 400 series | intel corp. | Отслеживается |
| intel 500 series | intel corp. | Отслеживается |
| intel 600 series chipset | intel corp. | Отслеживается |
| intel 600 series chipset | intel corp. | Отслеживается |
| intel 700 series chipset | intel corp. | Отслеживается |
| intel atom processor x e3900 series | intel corp. | Отслеживается |
| intel atom x6000e series | intel corp. | Отслеживается |
| intel c240 series | intel corp. | Отслеживается |
| intel c250 series | intel corp. | Отслеживается |
| intel c420 chipset | intel corp. | Отслеживается |
| intel c620 series | intel corp. | Отслеживается |
| intel celeron j series | intel corp. | Отслеживается |
| intel celeron n series | intel corp. | Отслеживается |
| intel celeron n series | intel corp. | Отслеживается |
Показаны первые 20 из 34
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости