Insufficient control flow management in subsystem for Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10, 14.0.45 and 14.5.25 , Intel(R) TXE versions before 3.1.80 and 4.0.30 may allow an unauthenticated user to potentially enable escalation of privilege via physical access.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIntel Converged Security And Manageability Engine
APPIntel< 11.8.8011.12.0 – 11.12.80 (excl.)11.22.0 – 11.22.80 (excl.)12.0 – 12.0.70 (excl.)14.0 – 14.0.45 (excl.)14.5.0 – 14.5.25 (excl.)Intel Trusted Execution Technology
APPIntel< 3.1.804.0 – 4.0.30 (excl.)Siemens Simatic Drive Controller
HWSiemensall versionsSiemens Simatic Drive Controller Firmware
OSSiemens< 05.00.01.00Siemens Simatic Et200sp 1515sp Pc2
HWSiemensall versionsSiemens Simatic Et200sp 1515sp Pc2 Firmware
OSSiemens< 0209.0105Siemens Simatic Field Pg M5
HWSiemensall versionsSiemens Simatic Field Pg M5 Firmware
OSSiemens< 22.01.08Siemens Simatic Field Pg M6
HWSiemensall versionsSiemens Simatic Field Pg M6 Firmware
OSSiemensall versionsSiemens Simatic Ipc127e
HWSiemensall versionsSiemens Simatic Ipc127e Firmware
OSSiemens< 27.01.05Siemens Simatic Ipc427e
HWSiemensall versionsSiemens Simatic Ipc427e Firmware
OSSiemens< 27.01.05Siemens Simatic Ipc477e
HWSiemensall versionsSiemens Simatic Ipc477e Firmware
OSSiemens< 21.01.15Siemens Simatic Ipc477e Pro
HWSiemensall versionsSiemens Simatic Ipc527g
HWSiemensall versionsSiemens Simatic Ipc527g Firmware
OSSiemens< 1.4.0Siemens Simatic Ipc547g
HWSiemensall versionsSiemens Simatic Ipc547g Firmware
OSSiemens< r1.30.0Siemens Simatic Ipc627e
HWSiemensall versionsSiemens Simatic Ipc627e Firmware
OSSiemens< 25.02.08Siemens Simatic Ipc647e
HWSiemensall versionsSiemens Simatic Ipc647e Firmware
OSSiemens< 25.02.08Siemens Simatic Ipc667e
HWSiemensall versionsSiemens Simatic Ipc667e Firmware
OSSiemens< 25.02.08Siemens Simatic Ipc847e
HWSiemensall versionsSiemens Simatic Ipc847e Firmware
OSSiemens< 25.02.08Siemens Simatic Itp1000
HWSiemensall versions
Related vulnerabilities
Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy
Nieautoryzowany dostęp w maxView Storage Manager via Redfish Server
A vulnerability has been identified in SINUMERIK MC (All versions < V1.15 SP1), SINUMERIK ONE (All versions < ...
An issue was discovered in Kernel 5.x in Insyde InsydeH2O, affecting HddPassword. Software SMI services that u...
A vulnerability exists in System Management Interrupt (SWSMI) handler of InsydeH2O UEFI Firmware code located ...