Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-28216

Опубликовано: 05 авг. 2021
Источник: debian
EPSS Низкий

Описание

BootPerformanceTable pointer is read from an NVRAM variable in PEI. Recommend setting PcdFirmwarePerformanceDataTableS3Support to FALSE.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
edk2fixed2021.11~rc1-1package
edk2no-dsabusterpackage
edk2no-dsastretchpackage

Примечания

  • https://bugzilla.tianocore.org/show_bug.cgi?id=2957

  • https://edk2.groups.io/g/devel/message/81743

  • https://github.com/tianocore/edk2/commit/466ebdd2e0919c1538d03cd59833704bd5e1c028 (edk2-stable202111-rc1)

EPSS

Процентиль: 38%
0.00164
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 4 лет назад

BootPerformanceTable pointer is read from an NVRAM variable in PEI. Recommend setting PcdFirmwarePerformanceDataTableS3Support to FALSE.

CVSS3: 7.8
nvd
больше 4 лет назад

BootPerformanceTable pointer is read from an NVRAM variable in PEI. Recommend setting PcdFirmwarePerformanceDataTableS3Support to FALSE.

msrc
5 месяцев назад

BootPerformanceTable pointer is read from an NVRAM variable in PEI. Recommend setting PcdFirmwarePerformanceDataTableS3Support to FALSE.

CVSS3: 7.8
github
больше 3 лет назад

BootPerformanceTable pointer is read from an NVRAM variable in PEI. Recommend setting PcdFirmwarePerformanceDataTableS3Support to FALSE.

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость функции FpdtStatusCodeListenerPei() среды с открытым исходным кодом для разработки UEFI EDK2, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 38%
0.00164
Низкий