Dell PowerEdge BIOS и Dell Precision BIOS содержат уязвимость переполнения буфера. Локальный злоумышленник с высокими привилегиями может во…
Dell PowerEdge BIOS и Dell Precision BIOS содержат уязвимость переполнения буфера. Локальный злоумышленник с высокими привилегиями может воспользоваться этой уязвимостью, что приведет к повреждению памяти и потенциальному повышению привилегий.
Переполнение кучи — это условие переполнения буфера, при котором перезаписываемый буфер выделен в области кучи памяти, что, как правило, означает выделение буфера с помощью функции наподобие malloc().
https://cwe.mitre.org/data/definitions/122.html →Открыть в коллекции CWE →Данная атака приводит к выходу целочисленной переменной за допустимый диапазон значений. Целочисленная переменная нередко используется в качестве смещения, например при выделении памяти и т. п. Злоумышленник, как правило, контролирует значение такой переменной и стремится вывести его за допустимые границы. Например, если рассматриваемое целое число инкрементируется сверх максимально допустимого значения, оно может обернуться в очень маленькое или отрицательное число, что повлечёт некорректное поведение. В худшем случае злоумышленник может выполнить произвольный код.
https://capec.mitre.org/data/definitions/92.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| emc_xc_core_xc450_firmware | * | Отслеживается |
| emc_xc_core_xc650_firmware | * | Отслеживается |
| emc_xc_core_xc6520_firmware | * | Отслеживается |
| emc_xc_core_xc750_firmware | * | Отслеживается |
| emc_xc_core_xc750xa_firmware | * | Отслеживается |
| emc_xc_core_xc7525_firmware | * | Отслеживается |
| poweredge_c6520_firmware | * | Отслеживается |
| poweredge_c6525_firmware | * | Отслеживается |
| poweredge_c6620_firmware | * | Отслеживается |
| poweredge_hs5610_firmware | * | Отслеживается |
| poweredge_hs5620_firmware | * | Отслеживается |
| poweredge_mx750c_firmware | * | Отслеживается |
| poweredge_mx760c_firmware | * | Отслеживается |
| poweredge_r250_firmware | * | Отслеживается |
| poweredge_r350_firmware | * | Отслеживается |
| poweredge_r450_firmware | * | Отслеживается |
| poweredge_r550_firmware | * | Отслеживается |
| poweredge_r650_firmware | * | Отслеживается |
| poweredge_r650xs_firmware | * | Отслеживается |
| poweredge_r6515_firmware | * | Отслеживается |