Уязвимость BDU:2025-11373

Уязвимость BDU:2025-11373

Идентификатор: BDU:2025-11373.

Наименование уязвимости: Уязвимость технологий Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM), связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию.

Описание уязвимости: Уязвимость технологий Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM) связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
Уязвимое ПО: Микропрограммный код Intel Corp. Intel Core Ultra Processor (Series 1) до 18.1.18 | Микропрограммный код Intel Corp. Intel Core Ultra Processors (Series 2) до 19.0.5 | Микропрограммный код Intel Corp. Intel Core Ultra Processors (Series 2) до 20.0.5 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel 100 series до 11.8.98 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel 200 series до 11.8.98 | Микропрограммный код Intel Corp. 6th Generation Intel Core до 11.8.98 | ПО программно-аппаратных средств защиты Intel Corp. 7th Generation Intel Core до 11.8.98 | ПО программно-аппаратных средств защиты Intel Corp. 8th Generation Intel Core до 11.8.98 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel 300 series до 12.0.97 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel C240 series до 12.0.97 | ПО программно-аппаратных средств защиты Intel Corp. 8th Generation Intel Core до 12.0.97 | Микропрограммный код Intel Corp. 9th Generation Intel Core до 12.0.97 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Pentium Gold processor series (G54XXU) до 12.0.97 | Микропрограммный код Intel Corp. Intel Celeron Processor 4000 Series до 12.0.97 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel 400 series до 14.1.77 | Микропрограммный код Intel Corp. 10th Generation Intel Core до 14.1.77 | Микропрограммный код Intel Corp. 11th Generation Intel Core до 14.1.77 | Микропрограммный код Intel Corp. Intel Xeon W Processor Family до 14.1.77 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Pentium Gold Processor Family до 14.1.77 | Микропрограммный код Intel Corp. Intel Celeron G Series до 14.1.77 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel 500 series до 15.0.52 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel C250 series до 15.0.52 | Микропрограммный код Intel Corp. 11th Generation Intel Core до 15.0.52 | Микропрограммный код Intel Corp. Intel Xeon W Processor Family до 15.0.52 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Pentium Gold Processor Family до 15.0.52 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel Celeron processor 6000 series до 15.0.52 | Микропрограммный код Intel Corp. Intel Xeon E Processor до 15.0.52 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel C740 до 15.20.23 | Микропрограммный код Intel Corp. 4th Gen Intel Xeon Scalable Processors до 15.20.23 | ПО программно-аппаратного средства Intel Corp. Intel 600 series chipset до 16.1.38 | ПО программно-аппаратного средства Intel Corp. Intel 700 series chipset до 16.1.38 | Микропрограммный код Intel Corp. Intel W790 chipset до 16.1.38 | ПО программно-аппаратного средства Intel Corp. 12th Generation Intel Core Processor Family до 16.1.38 | Микропрограммный код Intel Corp. 13th Generation Intel Core Processor Family до 16.1.38 | Микропрограммный код Intel Corp. Intel Xeon W Processor Family до 16.1.38 | Микропрограммный код Intel Corp. Intel Xeon Gold Processors до 16.1.38 | Микропрограммный код Intel Corp. Intel Celeron G Series до 16.1.38 | Микропрограммный код Intel Corp. 5th Generation Intel Core до 16.11.23 | ПО программно-аппаратного средства Intel Corp. Intel C420 Chipset до 11.12.98 | ПО программно-аппаратного средства Intel Corp. Intel X299 Chipset до 11.12.98 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel C620 series до 11.22.98 | Микропрограммный код аппаратных компонент компьютера Intel Corp. Intel C230 series до 11.22.98 | Микропрограммный код Intel Corp. Intel Xeon W Processor до 11.22.98 | Микропрограммный код Intel Corp. Intel Core X-series Processors до 11.22.98 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 12.08.2025.
CVSS 2.0: AV:N/AC:H/Au:S/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,9)

Возможные меры по устранению:
Использование рекомендаций производителя:
https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01280.html
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-22392. INTEL-SA-01280.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01280.html

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: