CVE-2017-5689
Une vulnérabilité a été corrigée dans <span class="textit">les micrologiciels Intel</span>. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges. La vulnérabilité impacte le composant Advanced Management Technology (AMT) des micro-logiciels Intel vulnérables. AMT est une technologie Intel permettant d'administrer (surveiller la disponibilité, mettre à jour, redémarrer, etc.) des systèmes à distance via un canal de communication séparé du système d'exploitation. Les produits ISM (Intel Standard Manageability) et SBT (Small Business Technology) permettent d'accéder à un sous ensemble des fonctionnalités AMT. Les produits AMT et ISM exposent la fonctionnalité vulnérable sur le réseau et permettraient à un attaquant la prise de contrôle à distance d'un système sans authentification au préalable. D'autre part, un attaquant ayant un accès local au système vulnérable pourrait élever ses privilèges en exploitant cette vulnérabilité. Intel a mis à disposition un guide permettant d'identifier si un système est vulnérable \[1\] ainsi qu'une procédure proposant des contre-mesures lorsque la mise à jour n'est pas disponible pour le composant impacté \[2\].
EPSS 92.19% · 99.8th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Intel | N/A |
Timeline
- CVE Published
- May 7, 2017 PoC Published
- May 10, 2017 PoC Published
- Jun 4, 2017 PoC Published
- May 29, 2018 PoC Published
- Oct 9, 2020 PoC Published
- Oct 9, 2020 PoC Published
- Apr 14, 2021 EPSS Score
- Jun 23, 2021 EPSS Score
- Aug 24, 2021 EPSS Score
- Dec 27, 2021 EPSS Score
- Jan 28, 2022 CISA KEV Added
References
- https://cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-136/ advisory
- https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr advisory
- https://cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-197/ advisory
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_SSA-545214.pdf advisory
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-874235.pdf advisory