PT-2026-7295 · Intel · Intel Converged Security/Management Engine (Csme) Firmware

Publicado

2026-02-10

·

Atualizado

2026-05-22

·

CVE-2025-27708

CVSS v3.1

4.1

Média

VetorAV:L/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Firmware (FW) do Intel(R) Converged Security and Management Engine (CSME) (versões afetadas não especificadas)
Descrição Existe um problema de leitura fora dos limites (out-of-bounds read) no firmware dentro do Ring 0: Kernel, potencialmente permitindo a divulgação de informações. Um adversário do software do sistema com acesso de usuário privilegiado e um ataque de baixa complexidade pode permitir a exposição de dados. Isso pode ocorrer via acesso local sem exigir conhecimento interno especial ou interação do usuário. O problema pode impactar a confidencialidade do sistema vulnerável.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01833
CVE-2025-27708

Produtos afetados

Intel Converged Security/Management Engine (Csme) Firmware