Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38433

Опубликовано: 11 июл. 2024
Источник: nvd
CVSS3: 6.7
EPSS Низкий

Описание

Nuvoton - CWE-305: Authentication Bypass by Primary Weakness

An attacker with write access to the SPI-Flash on an NPCM7xx BMC subsystem that uses the Nuvoton BootBlock

reference code can modify the u-boot image header on flash parsed by the BootBlock which could lead to arbitrary code

execution.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:nuvoton:npcm750r_firmware:*:*:*:*:*:*:*:*
Версия до 10.10.19 (исключая)
cpe:2.3:h:nuvoton:npcm750r:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:nuvoton:npcm710r_firmware:*:*:*:*:*:*:*:*
Версия до 10.10.19 (исключая)
cpe:2.3:h:nuvoton:npcm710r:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:nuvoton:npcm730r_firmware:*:*:*:*:*:*:*:*
Версия до 10.10.19 (исключая)
cpe:2.3:h:nuvoton:npcm730r:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:nuvoton:npcm705r_firmware:*:*:*:*:*:*:*:*
Версия до 10.10.19 (исключая)
cpe:2.3:h:nuvoton:npcm705r:-:*:*:*:*:*:*:*

EPSS

Процентиль: 0%
0.00006
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-305
CWE-287

Связанные уязвимости

CVSS3: 6.7
github
больше 1 года назад

Nuvoton - CWE-305: Authentication Bypass by Primary Weakness An attacker with write access to the SPI-Flash on an NPCM7xx BMC subsystem that uses the Nuvoton BootBlock reference code can modify the u-boot image header on flash parsed by the BootBlock which could lead to arbitrary code execution.

CVSS3: 6.7
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения BMC-контроллеров Nuvoton BootBlock серии Nuvoton NPCM7xx, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 0%
0.00006
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-305
CWE-287