cbcvebase.
CVE-2017-5712
published 2017-11-21

CVE-2017-5712: Buffer overflow in Active Management Technology (AMT) in Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 allows attacker with…

PriorityP347high7.2CVSS 3.1
AVNACLPRHUINSUCHIHAH
EPSS
4.41%
90.3th percentile
Buffer overflow in Active Management Technology (AMT) in Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 allows attacker with remote Admin access to the system to execute arbitrary code with AMT execution privilege.

Affected

32 ranges· showing 25
VendorProductVersion rangeFixed in
intelmanageability_engine_firmware
intelmanageability_engine_firmware
intelmanageability_engine_firmware
intelmanageability_engine_firmware
intelmanageability_engine_firmware
intelmanageability_engine_firmware
intelmanageability_engine_firmware10.0.0.0 – 10.0.55.3000
intelmanageability_engine_firmware8.0.0.0 – 8.1.71.3608
intelmanageability_engine_firmware9.0.0.0 – 9.1.41.3024
intel_corporationactive_management_technology
php5php5>= 0 < 5.5.9+dfsg-1ubuntu4.235.5.9+dfsg-1ubuntu4.23
siemenssimatic_field_pg_m3_firmware< 6.2.61.35356.2.61.3535
siemenssimatic_field_pg_m4_firmware< 18.01.0618.01.06
siemenssimatic_field_pg_m5_firmware< 22.01.0422.01.04
siemenssimatic_ipc427e_firmware< 21.01.0721.01.07
siemenssimatic_ipc477e_firmware< 21.01.0721.01.07
siemenssimatic_ipc547d_firmware< 7.1.91.32727.1.91.3272
siemenssimatic_ipc547e_firmware< 9.1.41.30249.1.41.3024
siemenssimatic_ipc627c_firmware< 6.2.61.35356.2.61.3535
siemenssimatic_ipc627d_firmware< 9.1.41.30249.1.41.3024
siemenssimatic_ipc647c_firmware< 6.2.61.35356.2.61.3535
siemenssimatic_ipc647d_firmware< 9.1.41.30249.1.41.3024
siemenssimatic_ipc677c_firmware< 6.2.61.35356.2.61.3535
siemenssimatic_ipc677d_firmware< 9.1.41.30249.1.41.3024
siemenssimatic_ipc827c_firmware< 6.2.61.35356.2.61.3535

CVSS provenance

nvdv3.17.2HIGHCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
nvdv2.09.0CRITICALAV:N/AC:L/Au:S/C:C/I:C/A:C
osv9.8CRITICAL
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.