Описание
Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.
Пакеты
Пакет | Статус | Версия исправления | Релиз | Тип |
---|---|---|---|---|
edk2 | fixed | 0~20190828.37eef910-4 | package |
Примечания
https://bugzilla.redhat.com/show_bug.cgi?id=1758518
https://bugzilla.tianocore.org/show_bug.cgi?id=960
unimportant, as Debian builds do not enable HTTPSBOOT (via
-DNETWORK_TLS_ENABLE=TRUE).
EPSS
Связанные уязвимости
Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.
Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.
Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.
Improper authentication in EDK II may allow a privileged user to potentially enable information disclosure via network access.
Уязвимость среды с открытым исходным кодом для разработки UEFI EDK2, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS