Уязвимость BDU:2025-11372

Идентификатор: BDU:2025-11372.
Наименование уязвимости: Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageability Engine (CSME) и программного обеспечения удаленного управления и мониторинга системы Intel Server Platform Services (SPS), связанная с манипулированием неизвестным входом приводящее к уязвимости несоответствия времени, позволяющая нарушителю раскрыть защищаемую информацию.
Описание уязвимости: Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageability Engine (CSME) и программного обеспечения удаленного управления и мониторинга системы Intel Server Platform Services (SPS) связана с манипулированием неизвестным входом приводящее к уязвимости несоответствия времени. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Уязвимое ПО: Микропрограммный код Intel Corp. Intel Core Ultra Processor (Series 1) до 18.1.18 | Микропрограммный код Intel Corp. Intel Core Ultra Processors (Series 2) до 19.0.5 | Микропрограммный код Intel Corp. Intel Core Ultra Processors (Series 2) до 20.0.5 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel 100 series до 11.8.98 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel 200 series до 11.8.98 | Микропрограммный код Intel Corp. 6th Generation Intel Core до 11.8.98 | ПО программно-аппаратных средств защиты Intel Corp. 7th Generation Intel Core до 11.8.98 | ПО программно-аппаратных средств защиты Intel Corp. 8th Generation Intel Core до 11.8.98 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel 300 series до 12.0.97 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel C240 series до 12.0.97 | ПО программно-аппаратных средств защиты Intel Corp. 8th Generation Intel Core до 12.0.97 | Микропрограммный код Intel Corp. 9th Generation Intel Core до 12.0.97 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Pentium Gold processor series (G54XXU) до 12.0.97 | Микропрограммный код Intel Corp. Intel Celeron Processor 4000 Series до 12.0.97 | Микропрограммный код Intel Corp. 10th Generation Intel Core до 13.0.72 | Микропрограммный код Intel Corp. Intel Pentium Silver Series до 13.50.32 | Микропрограммный код Intel Corp. Intel Celeron N Series до 13.50.32 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel 400 series до 14.1.77 | Микропрограммный код Intel Corp. 10th Generation Intel Core до 14.1.77 | Микропрограммный код Intel Corp. 11th Generation Intel Core до 14.1.77 | Микропрограммный код Intel Corp. Intel Xeon W Processor Family до 14.1.77 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Pentium Gold Processor Family до 14.1.77 | Микропрограммный код Intel Corp. Intel Celeron G Series до 14.1.77 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel 400 series до 14.5.57 | Микропрограммный код Intel Corp. 10th Generation Intel Core до 14.5.57 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel 500 series до 15.0.52 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel C250 series до 15.0.52 | Микропрограммный код Intel Corp. 11th Generation Intel Core до 15.0.52 | Микропрограммный код Intel Corp. Intel Xeon W Processor Family до 15.0.52 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Pentium Gold Processor Family до 15.0.52 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Celeron processor 6000 series до 15.0.52 | Микропрограммный код Intel Corp. Intel Xeon E Processor до 15.0.52 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel C740 до 15.20.23 | Микропрограммный код Intel Corp. 4th Gen Intel Xeon Scalable Processors до 15.20.23 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Atom x6000E series до 15.40.37 | Микропрограммный код Intel Corp. Intel Pentium N Series до 15.40.37 | Микропрограммный код Intel Corp. Intel Pentium J Series до 15.40.37 | Микропрограммный код Intel Corp. Intel Celeron N Series до 15.40.37 | Микропрограммный код Intel Corp. Intel Celeron J Series до 15.40.37 | ПО программно-аппаратного средства Intel Corp. Intel 600 series chipset до 16.1.38 | ПО программно-аппаратного средства Intel Corp. Intel 700 series chipset до 16.1.38 | Микропрограммный код Intel Corp. Intel W790 chipset до 16.1.38 | ПО программно-аппаратного средства Intel Corp. 12th Generation Intel Core Processor Family до 16.1.38 | Микропрограммный код Intel Corp. 13th Generation Intel Core Processor Family до 16.1.38 | Микропрограммный код Intel Corp. Intel Xeon W Processor Family до 16.1.38 | Микропрограммный код Intel Corp. Intel Xeon Gold Processors до 16.1.38 | Микропрограммный код Intel Corp. Intel Celeron G Series до 16.1.38 | Микропрограммный код Intel Corp. 5th Generation Intel Core до 16.11.23 | ПО программно-аппаратного средства Intel Corp. Intel 600 series chipset до 16.50.20 | Микропрограммный код Intel Corp. Intel Processor N Series до 16.50.20 | Микропрограммный код Intel Corp. Intel Atom E3900 Series до 3.1.98 | Микропрограммный код Intel Corp. Intel Pentium Processor N4000 до 3.1.98 | Микропрограммный код Intel Corp. Intel Pentium Processor J4000 до 3.1.98 | Микропрограммный код Intel Corp. Intel Celeron Processor J3000 до 3.1.98 | Микропрограммный код Intel Corp. Intel Celeron Processor N3000 до 3.1.98 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Pentium processor J5000 до 4.0.57 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Pentium processor N5000 series до 4.0.57 | Микропрограммный код Intel Corp. Intel Celeron Processor J4000 до 4.0.57 | Микропрограммный код Intel Corp. Intel Celeron Processor N4000 до 4.0.57 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel C620A series до SPS_E5_04.04.04.801.0 | ПО программно-аппаратного средства Intel Corp. 3rd Gen Intel Xeon Scalable processor family до SPS_E5_04.04.04.801.0 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel C240 series до SPS_E3_05.01.05.101.0 | Микропрограммный код Intel Corp. Intel Xeon E Processor до SPS_E3_05.01.05.101.0 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Atom processor P5000 series до SPS_SoC-A_05.00.03.411.0 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 12.08.2025.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01280.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-20067. INTEL-SA-01280.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01280.html
