ГрамотаИБ ГрамотаИБ

BDU:2018-01153

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7) CVSS 6.699999809265137 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость реализации технологии Intel Active Management Technology (AMT) микропрограммного обеспечения Intel Converged Security and Manageability Engine и Intel Management Engine, позволяющая нарушителю выполнить произвольный код с привилегиями AMT

Соответствие зарубежным идентификаторам

CVE-2018-3657

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации технологии Intel AMT микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME) и Intel Management Engine (ME) вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями AMT

Способ устранения

Использование рекомендаций: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00141.html Обновление программного обеспечения Siemens AG до последней версии: https://support.industry.siemens.com/cs/us/en/view/109747626

Сведения записи

Дата публикации: 05.10.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.Intel Converged Security and Manageability Engineот 11.0.0 до 11.8.55Не указана
Intel Corp.Intel Converged Security and Manageability Engineот 11.10.0 до 11.11.55Не указана
Intel Corp.Intel Converged Security and Manageability Engineот 11.20.0 до 11.21.55Не указана
Intel Corp.Intel Converged Security and Manageability Engineот 12.0.3 до 12.0.6Не указана
Intel Corp.Intel Management Engineот 10.0.0 до 10.0.60Не указана
Intel Corp.Intel Management Engineот 9.0 до 9.1.45Не указана
Intel Corp.Intel Management Engineот 9.5 до 9.5.65Не указана
Siemens AGSIMATIC Field PG M5до 22.01.06Не указана
Siemens AGSIMATIC IPC427Eдо 21.01.09Не указана
Siemens AGSIMATIC IPC477Eдо 21.01.09Не указана
Siemens AGSIMATIC IPC547Eдо R1.30.0Не указана
Siemens AGSIMATIC IPC547Gдо R1.23.0Не указана
Siemens AGSIMATIC IPC627Dдо 19.02.11Не указана
Siemens AGSIMATIC IPC647Dдо 19.01.14Не указана
Siemens AGSIMATIC IPC677Dдо 19.02.11Не указана
Siemens AGSIMATIC IPC827Dдо 19.02.11Не указана
Siemens AGSIMATIC IPC847Dдо 19.01.14Не указана
Siemens AGSIMATIC ITP1000до 23.01.04Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.