PT-2020-20120 · Intel+1 · Intel Amt+2

Publicado

2020-11-11

·

Atualizado

2020-11-30

·

CVE-2020-8353

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Sistemas de desktop e estações de trabalho Lenovo (versões afetadas não especificadas)
Descrição
O problema diz respeito aos sistemas desktop e workstation da Lenovo que foram fornecidos com o recurso Embedded Host Based Configuration (EHBC) do Intel AMT ativado antes de 10 de agosto de 2020. Isso poderia permitir que um usuário administrativo com acesso local configurasse o Intel AMT.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8353

Produtos afetados

Intel Amt
Lenovo Desktop
Lenovo Workstation