CVE-2023-25545Средний
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Неправильные ограничения буфера во встроенном ПО некоторых серверных плат Intel(R) BMC версий до 2.90 могут позволить привилегированному по…
CVSS
6.7
Средний
EPSS
0.00
p10
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание
Неправильные ограничения буфера во встроенном ПО некоторых серверных плат Intel(R) BMC версий до 2.90 могут позволить привилегированному пользователю включить повышение привилегий через локальный доступ.
Теги · CWE
CWE-92
CWE-92БазаУстаревший
УСТАРЕВШЕЕ: Некорректная санация нестандартных специальных символов
Данная запись устарела. Первоначально она была получена из PLOVER, где иногда определялись категории «прочие» и «разные», чтобы удовлетворить требованиям полноты таксономий. В контексте CWE при сопоставлении предпочтительно использовать более абстрактные записи. Более подходящим вариантом для сопоставления является CWE-75.
https://cwe.mitre.org/data/definitions/92.html →Открыть в коллекции CWE →Затронутые продукты
Server_system_d50tnp1mhcpac_firmwareServer_system_d50tnp1mhcrac_firmwareServer_system_d50tnp1mhcrlc_firmwareServer_system_d50tnp2mfalac_firmwareServer_system_d50tnp2mhstac_firmwareServer_system_d50tnp2mhsvac_firmwareServer_system_m50cyp1ur204_firmwareServer_system_m50cyp1ur212_firmwareServer_system_m50cyp2ur208_firmwareServer_system_m50cyp2ur312_firmware
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p10
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
Intel
Server System D50tnp1mhcpacServer System D50tnp1mhcpac FirmwareServer System D50tnp1mhcracServer System D50tnp1mhcrac FirmwareServer System D50tnp1mhcrlcServer System D50tnp1mhcrlc FirmwareServer System D50tnp2mfalacServer System D50tnp2mfalac FirmwareServer System D50tnp2mhstacServer System D50tnp2mhstac Firmware+10
| Продукт | Вендор | Статус |
|---|---|---|
| server_system_d50tnp1mhcpac_firmware | * | Отслеживается |
| server_system_d50tnp1mhcrac_firmware | * | Отслеживается |
| server_system_d50tnp1mhcrlc_firmware | * | Отслеживается |
| server_system_d50tnp2mfalac_firmware | * | Отслеживается |
| server_system_d50tnp2mhstac_firmware | * | Отслеживается |
| server_system_d50tnp2mhsvac_firmware | * | Отслеживается |
| server_system_m50cyp1ur204_firmware | * | Отслеживается |
| server_system_m50cyp1ur212_firmware | * | Отслеживается |
| server_system_m50cyp2ur208_firmware | * | Отслеживается |
| server_system_m50cyp2ur312_firmware | * | Отслеживается |
Источники данных
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →