peter bassill · operator
$ cve CVE-2017-5689 JSON

CVE-2017-5689 KEV EXPLOIT

9.8
CRITICAL · CVSS 3.1 · EPSS 92.2% (pctl 100)

Patch first

On CISA KEV — known exploited in the wild, due 2022-07-28.

Description

An unprivileged network attacker could gain system privileges to provisioned Intel manageability SKUs: Intel Active Management Technology (AMT) and Intel Standard Manageability (ISM). An unprivileged local attacker could provision manageability features gaining unprivileged network or local system privileges on Intel manageability SKUs: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM), and Intel Small Business Technology (SBT).

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS92.19% — more likely to be exploited than 100% of all CVEs
WeaknessCWE-269
On CISA KEVyes — remediate by 2022-07-28
Public exploityes
Published2017-05-02
Last modified2026-06-17

CISA KEV

NameIntel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability Privilege Escalation Vulnerability
Added2022-01-28
Due2022-07-28
Vendor / productIntel / Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability
Ransomware usenone reported

Affected (40)

VendorProduct
hpeproliant ml10 gen9 server
hpeproliant ml10 gen9 server firmware
siemenssimatic field pg m3
siemenssimatic field pg m3 firmware
siemenssimatic field pg m4
siemenssimatic field pg m4 firmware
siemenssimatic field pg m5
siemenssimatic field pg m5 firmware
siemenssimatic ipc477d
siemenssimatic ipc477d firmware
siemenssimatic ipc477e
siemenssimatic ipc477e firmware
siemenssimatic ipc547d
siemenssimatic ipc547d firmware
siemenssimatic ipc547e
siemenssimatic ipc547e firmware
siemenssimatic ipc547g
siemenssimatic ipc547g firmware
siemenssimatic ipc627c
siemenssimatic ipc627c firmware
siemenssimatic ipc627d
siemenssimatic ipc627d firmware
siemenssimatic ipc647c
siemenssimatic ipc647c firmware
siemenssimatic ipc647d
siemenssimatic ipc647d firmware
siemenssimatic ipc677c
siemenssimatic ipc677c firmware
siemenssimatic ipc677d
siemenssimatic ipc677d firmware
siemenssimatic ipc827c
siemenssimatic ipc827c firmware
siemenssimatic ipc827d
siemenssimatic ipc827d firmware
siemenssimatic ipc847c
siemenssimatic ipc847c firmware
siemenssimatic ipc847d
siemenssimatic ipc847d firmware
siemenssimatic itp1000
siemenssimatic itp1000 firmware

Public exploits

SourceTitleDate
exploit-dbIntel Active Management Technology - System Privileges2017-05-10

References

→ the Explorer  ·  watch your stack  ·  NVD