Описание
Уязвимость функции SmmEntryPoint среды с открытым исходным кодом для разработки UEFI EDK2 связана с записью за границами буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.
Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.
Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.
Existing CommBuffer checks in SmmEntryPoint will not catch underflow w ...
Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2