les micrologiciels Intel. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de p…"/> les micrologiciels Intel. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de p…"/> les micrologiciels Intel. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de p…"/>
VDB

CVE-2017-5689

CVE-2017-5689 PUBLISHED KEV CVSS 10 CRITICAL

Une vulnérabilité a été corrigée dans <span class="textit">les micrologiciels Intel</span>. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges. La vulnérabilité impacte le composant Advanced Management Technology (AMT) des micro-logiciels Intel vulnérables. AMT est une technologie Intel permettant d'administrer (surveiller la disponibilité, mettre à jour, redémarrer, etc.) des systèmes à distance via un canal de communication séparé du système d'exploitation. Les produits ISM (Intel Standard Manageability) et SBT (Small Business Technology) permettent d'accéder à un sous ensemble des fonctionnalités AMT. Les produits AMT et ISM exposent la fonctionnalité vulnérable sur le réseau et permettraient à un attaquant la prise de contrôle à distance d'un système sans authentification au préalable. D'autre part, un attaquant ayant un accès local au système vulnérable pourrait élever ses privilèges en exploitant cette vulnérabilité. Intel a mis à disposition un guide permettant d'identifier si un système est vulnérable \[1\] ainsi qu'une procédure proposant des contre-mesures lorsque la mise à jour n'est pas disponible pour le composant impacté \[2\].

EPSS 94.19% · 99.9th percentile

Risk Scores

CVSS 2.0
10
EPSS Score
94.19%
99.9th percentile

Affected Products

VendorProductVersions
siemenssimatic_pcs_7_ipc847c_firmware0
siemenssimatic_field_pg_m3_firmware0
siemenssimatic_pcs_7_ipc477d_firmware
siemenssimatic_ipc547g_firmware0
siemenssimatic_ipc627d_firmware0, 0
siemenssimatic_ipc477d_firmware
siemenssimatic_pcs_7_ipc427e_firmware0
IntelN/A
siemenssimatic_pcs_7_ipc547g_firmware0, 0
siemenssimatic_ipc677d_firmware0, 0
siemenssimatic_pcs_7_ipc677c_firmware0
siemenssimatic_ipc827c_firmware0
siemenssimatic_pcs_7_ipc847d_firmware0
siemenssimatic_ipc677c_firmware0
siemenssimatic_ipc647c_firmware0
intelactive_management_technology_firmware11.6, 6.0, 6.1
siemenssimatic_ipc477e_firmware0
siemenssimatic_ipc547d_firmware0
siemenssimatic_pcs_7_ipc547d_firmware0
siemenssimatic_itp1000_firmware0

…and 18 more

Exploit Intelligence

…and 151 more exploits

Timeline

  • May 1, 2017 CVE Published
  • May 7, 2017 PoC Published
  • May 10, 2017 PoC Published
  • Jun 4, 2017 PoC Published
  • May 29, 2018 PoC Published
  • Oct 9, 2020 PoC Published
  • Oct 9, 2020 PoC Published
  • Apr 14, 2021 EPSS Score
  • Jun 23, 2021 EPSS Score
  • Aug 24, 2021 EPSS Score
  • Dec 27, 2021 EPSS Score
  • Jan 28, 2022 CISA KEV Added
Open in Interactive Console →
$ Console Community · 100/wk Open console ›