CVE-2017-5689
Vulnérabilité d'élévation de privilèges dans Intel Active Management Technology (AMT), Small Business Technology (SBT) et Standard Manageability
- Publié
- 2 mai 2017
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- intel
- Preuve observée
- 10 mai 2017
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Un attaquant réseau non privilégié pourrait obtenir des privilèges système sur les SKU de gérabilité Intel provisionnés : Intel Active Management Technology (AMT) et Intel Standard Manageability (ISM). Un attaquant local non privilégié pourrait provisionner des fonctionnalités de gérabilité, obtenant des privilèges réseau non privilégiés ou des privilèges système locaux sur les SKU de gérabilité Intel : Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) et Intel Small Business Technology (SBT).
Sources
5- CVE-2017-5689Scanner
Détecteur basé sur Python pour CVE-2017-5689 (vulnérabilité Intel AMT) qui analyse des adresses IP ou des plages pour identifier les systèmes affectés.
- CVE-2017-5689-CheckerExploit
Outil automatisé de type checker-exploit pour CVE-2017-5689, analysant les panneaux Intel AMT à la recherche d'une contournement d'authentification et signalant les IP vulnérables.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.