Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-12179

Опубликовано: 27 мар. 2019
Источник: debian

Описание

Improper configuration in system firmware for EDK II may allow unauthenticated user to potentially enable escalation of privilege, information disclosure and/or denial of service via local access.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
edk2fixed0~20190606.20d2e5a1-2package

Примечания

  • https://bugzilla.tianocore.org/show_bug.cgi?id=1133

  • OpalPassword code is not enabled in Debian images

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 7 лет назад

Improper configuration in system firmware for EDK II may allow unauthenticated user to potentially enable escalation of privilege, information disclosure and/or denial of service via local access.

CVSS3: 7.8
redhat
почти 7 лет назад

Improper configuration in system firmware for EDK II may allow unauthenticated user to potentially enable escalation of privilege, information disclosure and/or denial of service via local access.

CVSS3: 7.8
nvd
почти 7 лет назад

Improper configuration in system firmware for EDK II may allow unauthenticated user to potentially enable escalation of privilege, information disclosure and/or denial of service via local access.

CVSS3: 7.8
github
больше 3 лет назад

Improper configuration in system firmware for EDK II may allow unauthenticated user to potentially enable escalation of privilege, information disclosure and/or denial of service via local access.

CVSS3: 7.8
fstec
больше 7 лет назад

Уязвимость среды с открытым исходным кодом для разработки UEFI EDK2, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании