CVE-2018-3616: Intel Active Management Technology Firmware
Medium severity, CVSS 5.9. EPSS: 2.4% chance of exploitation in the next 30 days.
Bleichenbacher-style side channel vulnerability in TLS implementation in Intel Active Management Technology before 12.0.5 may allow an unauthenticated user to potentially obtain the TLS session key via the network.
Affected products
- Intel Active Management Technology Firmware: before 12.0.5 (fixed in 12.0.5)
- Intel Converged Security Management Engine Firmware: from 11.0.0, before 12.0.5 (fixed in 12.0.5)
- Intel Manageability Engine Firmware: from 9.0.0.0, before 11.0 (fixed in 11.0)
- Siemens SIMATIC Field Pg m5 Firmware: before 22.01.06 (fixed in 22.01.06)
- Siemens SIMATIC IPC427E Firmware: before 21.01.09 (fixed in 21.01.09)
- Siemens SIMATIC IPC477E Firmware: before 21.01.09 (fixed in 21.01.09)
- Siemens SIMATIC IPC547E Firmware: before r1.30.0 (fixed in r1.30.0)
- Siemens SIMATIC IPC627D Firmware: before 19.02.11 (fixed in 19.02.11)
- Siemens SIMATIC IPC647D Firmware: before 19.01.14 (fixed in 19.01.14)
- Siemens SIMATIC IPC677D Firmware: before 19.02.11 (fixed in 19.02.11)
- Siemens SIMATIC IPC827D Firmware: before 19.02.11 (fixed in 19.02.11)
- Siemens SIMATIC IPC847D Firmware: before 19.01.14 (fixed in 19.01.14)
- Siemens SIMATIC ITP1000 Firmware: before 23.01.04 (fixed in 23.01.04)
- Siemens SIMATIC PC547G Firmware: before r1.23.0 (fixed in r1.23.0)
Published 2018-09-12. Last modified 2026-06-17.