PT-2020-4733 · Intel · Intel Txe+1

Publicado

2020-11-10

·

Atualizado

2021-07-21

·

CVE-2020-8751

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:C/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Intel(R) CSME anteriores à 11.8.80
Versões do Intel(R) TXE anteriores à 3.1.80
Descrição:
O problema está relacionado ao gerenciamento insuficiente do fluxo de controle no subsistema do Intel(R) CSME e do Intel(R) TXE, o que pode permitir que um usuário não autenticado potencialmente cause a divulgação de informações por meio de acesso físico. Isso poderia levar ao acesso não autorizado a informações protegidas.
Recomendações:
Para versões do Intel(R) CSME anteriores à 11.8.80, atualize para a versão 11.8.80 ou posterior.
Para versões do Intel(R) TXE anteriores à 3.1.80, atualize para a versão 3.1.80 ou posterior.
Como solução alternativa temporária, considere restringir o acesso físico aos sistemas afetados até que um patch esteja disponível.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05285
CVE-2020-8751

Produtos afetados

Intel Csme
Intel Txe