漏洞信息详情
Intel Converged Security Manageability Engine Active Management Technology 缓冲区错误漏洞
漏洞简介
Intel Converged Security Manageability Engine是美国英特尔(Intel)公司的一款使用在CPU(中央处理器)中的安全管理引擎。Active Management Technology(AMT)是其中的一个主动管理组件。
Intel Converged Security Manageability Engine中的AMT的event处理程序存在缓冲区溢出漏洞。攻击者可通过构造恶意代码利用该漏洞造成拒绝服务。以下固件版本受到影响:Firmware 3.x版本,4.x版本,5.x版本,6.x版本,7.x版本,8.x版本,9.x版本,10.x版本,11.x版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00112.html
参考网址
来源:CONFIRM
链接:https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00112.html
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20190327-0001/
来源:CONFIRM
链接:https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03868en_us
来源:SECTRACK
链接:http://www.securitytracker.com/id/1041362
受影响实体
- Intel Active_management_technology_firmware:9.0<!--2000-1-1-->
- Intel Active_management_technology_firmware:7.0<!--2000-1-1-->
- Intel Active_management_technology_firmware:8.0<!--2000-1-1-->
- Intel Active_management_technology_firmware:11.0<!--2000-1-1-->
- Intel Active_management_technology_firmware:10.0<!--2000-1-1-->
补丁
- Intel Converged Security Manageability Engine Active Management Technology 缓冲区错误漏洞的修复措施<!--2018-7-10-->
还没有评论,来说两句吧...