Riguardo alla vulnerabilità Intel MEI / AMT del 2017-11-20, qualcuno può spiegare le specifiche di questa terminologia: "consente a un utente malintenzionato con accesso amministratore remoto al sistema di eseguire codice arbitrario" ? Significa escludere qualsiasi tipo di exploit remoto come l'utilizzo di pacchetti di rete appositamente predisposti?
Ho visto questo CVE contrassegnato come un exploit remoto su alcuni siti Web, ma guardando la spiegazione in realtà sembra che questo richiede l'accesso locale (come root / amministratore) da sfruttare. Mi rendo conto che qualcosa di simile a un amministratore di dominio di Windows potrebbe corrispondere al conto come "amministratore remoto" con accesso locale, ma come si applica a un sistema Linux in cui non è consentito l'accesso di root (amministratore) in remoto?