PT-2026-7295 · Intel · Intel Converged Security/Management Engine (Csme) Firmware
Publicado
2026-02-10
·
Atualizado
2026-05-22
·
CVE-2025-27708
CVSS v3.1
4.1
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Firmware (FW) do Intel(R) Converged Security and Management Engine (CSME) (versões afetadas não especificadas)
Descrição
Existe um problema de leitura fora dos limites (out-of-bounds read) no firmware dentro do Ring 0: Kernel, potencialmente permitindo a divulgação de informações. Um adversário do software do sistema com acesso de usuário privilegiado e um ataque de baixa complexidade pode permitir a exposição de dados. Isso pode ocorrer via acesso local sem exigir conhecimento interno especial ou interação do usuário. O problema pode impactar a confidencialidade do sistema vulnerável.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Converged Security/Management Engine (Csme) Firmware