CVE-2023-22297Высокий
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Доступ к ячейке памяти после окончания буфера в некоторых версиях микропрограммы Intel(R) Server Board BMC до версии 2.90 может позволить п…
CVSS
7.8
Высокий
EPSS
0.00
p10
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание
Доступ к ячейке памяти после окончания буфера в некоторых версиях микропрограммы Intel(R) Server Board BMC до версии 2.90 может позволить привилегированному пользователю повысить привилегии через локальный доступ.
Теги · CWE
CWE-788
CWE-788БазаНеполный
Обращение к области памяти после конца буфера
Продукт выполняет чтение или запись в буфер, используя индекс или указатель, ссылающийся на область памяти после конца буфера.
https://cwe.mitre.org/data/definitions/788.html →Открыть в коллекции CWE →Затронутые продукты
Server_system_d50tnp1mhcpac_firmwareServer_system_d50tnp1mhcrac_firmwareServer_system_d50tnp1mhcrlc_firmwareServer_system_d50tnp2mfalac_firmwareServer_system_d50tnp2mhstac_firmwareServer_system_d50tnp2mhsvac_firmwareServer_system_m50cyp1ur204_firmwareServer_system_m50cyp1ur212_firmwareServer_system_m50cyp2ur208_firmwareServer_system_m50cyp2ur312_firmware
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p10
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
Intel
Server System D50tnp1mhcpacServer System D50tnp1mhcpac FirmwareServer System D50tnp1mhcracServer System D50tnp1mhcrac FirmwareServer System D50tnp1mhcrlcServer System D50tnp1mhcrlc FirmwareServer System D50tnp2mfalacServer System D50tnp2mfalac FirmwareServer System D50tnp2mhstacServer System D50tnp2mhstac Firmware+10
| Продукт | Вендор | Статус |
|---|---|---|
| server_system_d50tnp1mhcpac_firmware | * | Отслеживается |
| server_system_d50tnp1mhcrac_firmware | * | Отслеживается |
| server_system_d50tnp1mhcrlc_firmware | * | Отслеживается |
| server_system_d50tnp2mfalac_firmware | * | Отслеживается |
| server_system_d50tnp2mhstac_firmware | * | Отслеживается |
| server_system_d50tnp2mhsvac_firmware | * | Отслеживается |
| server_system_m50cyp1ur204_firmware | * | Отслеживается |
| server_system_m50cyp1ur212_firmware | * | Отслеживается |
| server_system_m50cyp2ur208_firmware | * | Отслеживается |
| server_system_m50cyp2ur312_firmware | * | Отслеживается |
Источники данных
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →