ZeroHour

CVE-2018-3657

CVSS 3.1
6.7 medium
EPSS
<1%p46
Published
()
Modified
Description

Multiple buffer overflows in Intel AMT in Intel CSME firmware versions before version 12.0.5 may allow a privileged user to potentially execute arbitrary code with Intel AMT execution privilege via local access.

Vendors
siemensintel
Products
simatic field pg m5 firmware, simatic ipc427e firmware, simatic ipc477e firmware, simatic ipc547e firmware, simatic pc547g firmware, simatic ipc627d firmware, simatic ipc647d firmware, simatic ipc677d firmware, simatic ipc827d firmware, simatic ipc847d firmware, simatic itp1000 firmware, converged security management engine firmware
Weakness
CWE-119
Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.