Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-28216

Опубликовано: 05 авг. 2021
Источник: debian

Описание

BootPerformanceTable pointer is read from an NVRAM variable in PEI. Recommend setting PcdFirmwarePerformanceDataTableS3Support to FALSE.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
edk2fixed2021.11~rc1-1package
edk2no-dsabusterpackage
edk2no-dsastretchpackage

Примечания

  • https://bugzilla.tianocore.org/show_bug.cgi?id=2957

  • https://edk2.groups.io/g/devel/message/81743

  • https://github.com/tianocore/edk2/commit/466ebdd2e0919c1538d03cd59833704bd5e1c028 (edk2-stable202111-rc1)

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 5 лет назад

BootPerformanceTable pointer is read from an NVRAM variable in PEI. Recommend setting PcdFirmwarePerformanceDataTableS3Support to FALSE.

CVSS3: 7.8
nvd
около 5 лет назад

BootPerformanceTable pointer is read from an NVRAM variable in PEI. Recommend setting PcdFirmwarePerformanceDataTableS3Support to FALSE.

msrc
6 месяцев назад

BootPerformanceTable pointer is read from an NVRAM variable in PEI. Recommend setting PcdFirmwarePerformanceDataTableS3Support to FALSE.

CVSS3: 7.8
github
около 4 лет назад

BootPerformanceTable pointer is read from an NVRAM variable in PEI. Recommend setting PcdFirmwarePerformanceDataTableS3Support to FALSE.

CVSS3: 7.8
fstec
около 5 лет назад

Уязвимость функции FpdtStatusCodeListenerPei() среды с открытым исходным кодом для разработки UEFI EDK2, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании