convalida dell’input insufficiente nel sottosistema HECI a Intel (R) CSME prima della versione 11.21.55, Servizi della piattaforma Intel® Server prima versione 4.0 e Intel® Trusted Execution Engine firmware prima della versione 3.1.55 può consentire a un utente privilegiato per consentire potenzialmente escalation di privilegi via accesso locale. |
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00125.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12147 |
Vulnerabilità: CVE-2018-12147
