An unprivileged network attacker could gain system privileges to provisioned Intel manageability SKUs: Intel Active Management Technology (AMT) and Intel Standard Manageability (ISM). An unprivileged local attacker could provision manageability features gaining unprivileged network or local system privileges on Intel manageability SKUs: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM), and Intel Small Business Technology (SBT).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHPE Proliant Ml10 Gen9 Server
HWHpeall versionsHPE Proliant Ml10 Gen9 Server Firmware
OSHpe5.0Intel Active Management Technology Firmware
OSIntel10.011.011.511.66.06.16.27.07.18.08.19.09.19.5Siemens Simatic Field Pg M3
HWSiemensall versionsSiemens Simatic Field Pg M3 Firmware
OSSiemens< 6.2.61.3535Siemens Simatic Field Pg M4
HWSiemensall versionsSiemens Simatic Field Pg M4 Firmware
OSSiemens< 18.01.06Siemens Simatic Field Pg M5
HWSiemensall versionsSiemens Simatic Field Pg M5 Firmware
OSSiemens< 22.01.03Siemens Simatic Ipc427d
HWSiemensall versionsSiemens Simatic Ipc427d Firmware
OSSiemensall versionsSiemens Simatic Ipc427e
HWSiemensall versionsSiemens Simatic Ipc427e Firmware
OSSiemens< 21.01.05Siemens Simatic Ipc477d
HWSiemensall versionsSiemens Simatic Ipc477d Firmware
OSSiemensall versionsSiemens Simatic Ipc477e
HWSiemensall versionsSiemens Simatic Ipc477e Firmware
OSSiemens< 21.01.05Siemens Simatic Ipc547d
HWSiemensall versionsSiemens Simatic Ipc547d Firmware
OSSiemens< 7.1.91.3272Siemens Simatic Ipc547e
HWSiemensall versionsSiemens Simatic Ipc547e Firmware
OSSiemens< 9.1.41.3024Siemens Simatic Ipc547g
HWSiemensall versionsSiemens Simatic Ipc547g Firmware
OSSiemens< 11.0.26.3000Siemens Simatic Ipc627c
HWSiemensall versionsSiemens Simatic Ipc627c Firmware
OSSiemens< 6.2.61.3535Siemens Simatic Ipc627d
HWSiemensall versionsSiemens Simatic Ipc627d Firmware
OSSiemens< 9.1.41.3024Siemens Simatic Ipc647c
HWSiemensall versionsSiemens Simatic Ipc647c Firmware
OSSiemens< 6.2.61.3535Siemens Simatic Ipc647d
HWSiemensall versions
CISA KEV — detailsi
- Vendori
- Intel
- Producti
- Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability
- Added to KEVi
- January 28, 2022
- Remediation deadline (US Federal)i
- July 28, 2022(overdue)
Apply updates per vendor instructions.
Intel products contain a vulnerability which can allow attackers to perform privilege escalation.
Related vulnerabilities
Niewystarczająco chronione dane uwierzytelniające w Intel AMT i Intel Standard Manageability
Out-of-bounds read w Intel AMT — ujawnienie danych i DoS przez sieć
Out-of-bounds write w IPv6 Intel AMT/ISM umożliwia privilege escalation
Nieprawidłowe ograniczenia bufora w Intel AMT i ISM — privilege escalation przez sieć
Use-after-free w IPv6 w Intel AMT i ISM — eskalacja uprawnień przez sieć