Описание
Уязвимость микропрограммного обеспечения модульного сервера Intel Modular Server MFS2600KI связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Вендор
Intel Corp.
Наименование ПО
Modular Server MFS2600KI
Версия ПО
- (Modular Server MFS2600KI)
Тип ПО
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00351.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 52%
0.00289
Низкий
4.7 Medium
CVSS3
3.3 Low
CVSS2
Связанные уязвимости
CVSS3: 8.8
nvd
почти 6 лет назад
Insufficient control flow for Intel(R) Modular Server MFS2600KISPP Compute Module may allow an unauthenticated user to potentially enable escalation of privilege via adjacent access.
github
больше 3 лет назад
Insufficient control flow for Intel(R) Modular Server MFS2600KISPP Compute Module may allow an unauthenticated user to potentially enable escalation of privilege via adjacent access.
EPSS
Процентиль: 52%
0.00289
Низкий
4.7 Medium
CVSS3
3.3 Low
CVSS2