Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-62xq-66fv-wc89

Опубликовано: 13 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.4
CVSS3: 8.2

Описание

Heap-based buffer overflow in BMC Firmware for the Intel(R) Server Board S2600WF, Intel(R) Server Board S2600ST, Intel(R) Server Board S2600BP, before version 02.01.0017 and Intel(R) Server Board M50CYP and Intel(R) Server Board D50TNP before version R01.01.0009 may allow a privileged user to enable escalation of privilege via local access.

Heap-based buffer overflow in BMC Firmware for the Intel(R) Server Board S2600WF, Intel(R) Server Board S2600ST, Intel(R) Server Board S2600BP, before version 02.01.0017 and Intel(R) Server Board M50CYP and Intel(R) Server Board D50TNP before version R01.01.0009 may allow a privileged user to enable escalation of privilege via local access.

EPSS

Процентиль: 9%
0.00034
Низкий

8.4 High

CVSS4

8.2 High

CVSS3

Дефекты

CWE-122

Связанные уязвимости

CVSS3: 8.2
nvd
12 месяцев назад

Heap-based buffer overflow in BMC Firmware for the Intel(R) Server Board S2600WF, Intel(R) Server Board S2600ST, Intel(R) Server Board S2600BP, before version 02.01.0017 and Intel(R) Server Board M50CYP and Intel(R) Server Board D50TNP before version R01.01.0009 may allow a privileged user to enable escalation of privilege via local access.

CVSS3: 8.2
fstec
12 месяцев назад

Уязвимость микропрограммного обеспечения серверных материнских плат Intel Server Board, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 9%
0.00034
Низкий

8.4 High

CVSS4

8.2 High

CVSS3

Дефекты

CWE-122