← לוח פגיעויות

CVE-2017-5689

קריטית 9.8 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
Intel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability Privilege Escalation Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions.

תיאור (מקור, אנגלית)

An unprivileged network attacker could gain system privileges to provisioned Intel manageability SKUs: Intel Active Management Technology (AMT) and Intel Standard Manageability (ISM). An unprivileged local attacker could provision manageability features gaining unprivileged network or local system privileges on Intel manageability SKUs: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM), and Intel Small Business Technology (SBT).

מדדים

CVSS 3.1
9.8 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
92% (אחוזון 100) נכון ל-25/7/2026
CWE
CWE-269

מוצרים מושפעים

hpe: proliant ml10 gen9 server firmware; hpe: proliant ml10 gen9 server; siemens: simatic itp1000 firmware; siemens: simatic itp1000; siemens: simatic ipc847d firmware; siemens: simatic ipc847d; siemens: simatic ipc847c firmware; siemens: simatic ipc847c; siemens: simatic ipc827d firmware; siemens: simatic ipc827d; siemens: simatic ipc827c firmware; siemens: simatic ipc827c; siemens: simatic ipc677d firmware; siemens: simatic ipc677d; siemens: simatic ipc677c firmware

קישורים