7.2

CVE-2019-0098

Logic bug vulnerability in subsystem for Intel(R) CSME before version 12.0.35, Intel(R) TXE before 3.1.65, 4.0.15 may allow an unauthenticated user to potentially enable escalation of privilege via physical access.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Intel ≫ Converged Security Management Engine Firmware Version >= 11.10 < 11.11.65
Intel ≫ Converged Security Management Engine Firmware Version >= 11.20 < 11.22.65
Intel ≫ Trusted Execution Engine Firmware Version >= 3.0 < 3.1.65
Intel ≫ Trusted Execution Engine Firmware Version >= 4.0 < 4.0.15
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.47% 0.371
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 0.9 5.9
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html
Vendor Advisory
https://support.f5.com/csp/article/K10522033