目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2018-3628— Intel Converged Security Manageability Engine Active Management Technology 缓冲区错误漏洞

EPSS 0.40% · P61
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2018-3628の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Buffer overflow in HTTP handler in Intel Active Management Technology in Intel Converged Security Manageability Engine Firmware 3.x, 4.x, 5.x, 6.x, 7.x, 8.x, 9.x, 10.x, and 11.x may allow an attacker to execute arbitrary code via the same subnet.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Intel Converged Security Manageability Engine Active Management Technology 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Intel Converged Security Manageability Engine是美国英特尔(Intel)公司的一款使用在CPU(中央处理器)中的安全管理引擎。Active Management Technology(AMT)是其中的一个主动管理组件。 Intel Converged Security Manageability Engine中的AMT的HTTP处理程序存在缓冲区溢出漏洞。攻击者可通过构造恶意的HTTP请求利用该漏洞执行任意代码。以下固件版本受到影响:Firmware 3.x版本
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Intel CorporationIntel Active Management Technology 3.x,4.x,5.x,6.x,7.x,8.x,9.x,10.x,11.x -

II. CVE-2018-3628の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2018-3628のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · Intel Corporation · 2018-07-10 · 15 CVEs total

CVE-2017-5704多款Intel产品安全漏洞
CVE-2018-3619Intel Optane memory模块信息泄露漏洞
CVE-2018-3627Intel Converged Security Management Engine 安全漏洞
CVE-2018-3629Intel Converged Security Manageability Engine Active Management Technology 缓冲区错误漏洞
CVE-2018-3632Intel Converged Security Manageability Engine Active Management Technology 缓冲区错误漏洞
CVE-2018-3652多款Intel产品安全漏洞
CVE-2018-3667Intel Processor Diagnostic Tool 安全漏洞
CVE-2018-3668Intel Processor Diagnostic Tool 安全漏洞
CVE-2018-3682Intel Server Board、Compute Module和Server System 安全漏洞
CVE-2018-3683Intel Quartus Prime 安全漏洞
CVE-2018-3684Intel Quartus II 安全漏洞
CVE-2018-3687Intel Quartus II Programmer and Tools 安全漏洞
CVE-2018-3688Intel Quartus Prime Programmer and Tools 安全漏洞
CVE-2018-3693ARM和Intel处理器信息泄露漏洞

IV. 関連脆弱性

V. CVE-2018-3628へのコメント

まだコメントはありません


コメントを残す