Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-20487

Опубликовано: 26 мая 2021
Источник: nvd
CVSS3: 8
CVSS3: 9.1
CVSS2: 6.5
EPSS Низкий

Описание

IBM Power9 Self Boot Engine(SBE) could allow a privileged user to inject malicious code and compromise the integrity of the host firmware bypassing the host firmware signature verification process.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:ibm:power9_system_firmware:*:*:*:*:*:*:*:*
Версия от fw930.00 (включая) до fw930.30 (исключая)
cpe:2.3:o:ibm:power9_system_firmware:*:*:*:*:*:*:*:*
Версия от fw940.00 (включая) до fw940.20 (исключая)

Одно из

cpe:2.3:h:ibm:9008-22l:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9009-22a:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9009-41a:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9009-42a:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9040-mr9:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9080-m9s:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9223-22h:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9223-42h:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:ibm:power9_system_firmware:*:*:*:*:*:*:*:*
Версия до fw950.00 (исключая)

Одно из

cpe:2.3:h:ibm:9009-22g:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9009-41g:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9009-42g:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9223-22s:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9223-42s:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:ibm:scale-out_lc_system_firmware:*:*:*:*:*:*:*:*
Версия до op940.20 (исключая)

Одно из

cpe:2.3:h:ibm:8335-gth:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:8335-gtx:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:9183-22x:-:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00128
Низкий

8 High

CVSS3

9.1 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-347

Связанные уязвимости

github
больше 3 лет назад

IBM Power9 Self Boot Engine(SBE) could allow a privileged user to inject malicious code and compromise the integrity of the host firmware bypassing the host firmware signature verification process.

EPSS

Процентиль: 32%
0.00128
Низкий

8 High

CVSS3

9.1 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-347