ГрамотаИБ ГрамотаИБ

BDU:2019-04619

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8) CVSS 6.800000190734863 · AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N

Уязвимость платформы для хранения учетных данных и управления ключами Intel Platform Trust Technology (PTT), микропрограммного обеспечения Intel Trusted Execution Engine (TXE) и Intel Server Platform Services, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить доступ к криптографическим ключам, хранящиеся в Trusted Platform Module (TPM)

Соответствие зарубежным идентификаторам

CVE-2019-11090

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость платформы для хранения учетных данных и управления ключами Intel Platform Trust Technology (PTT), микропрограммного обеспечения Intel Trusted Execution Engine (TXE) и Intel Server Platform Services связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к криптографическим ключам, хранящиеся в Trusted Platform Module (TPM)

Способ устранения

Использование рекомендаций: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00241.html

Сведения записи

Дата публикации: 13.12.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.Intel Platform Trust Technologyдо 11.11.70Не указана
Intel Corp.Intel Platform Trust Technologyдо 11.22.70Не указана
Intel Corp.Intel Platform Trust Technologyдо 11.8.70Не указана
Intel Corp.Intel Platform Trust Technologyдо 12.0.45Не указана
Intel Corp.Intel Platform Trust Technologyдо 13.0.0Не указана
Intel Corp.Intel Platform Trust Technologyдо 14.0.10Не указана
Intel Corp.Intel Server Platform Servicesдо SPS_E3_04.01.04.086.0Не указана
Intel Corp.Intel Server Platform Servicesдо SPS_E3_04.08.04.047.0Не указана
Intel Corp.Intel Server Platform Servicesдо SPS_E5_04.01.04.305.0Не указана
Intel Corp.Intel Server Platform Servicesдо SPS_SoC-A_04.00.04.191.0Не указана
Intel Corp.Intel Server Platform Servicesдо SPS_SoC-X_04.00.04.108.0Не указана
Intel Corp.Intel Trusted Execution Engineдо 3.1.70Не указана
Intel Corp.Intel Trusted Execution Engineдо 4.0.20Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.