Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-14575

Опубликовано: 05 фев. 2020
Источник: redhat
CVSS3: 7.5

Описание

Logic issue in DxeImageVerificationHandler() for EDK II may allow an authenticated user to potentially enable escalation of privilege via local access.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7ovmfAffected
Red Hat Enterprise Linux 8edk2Affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-863
https://bugzilla.redhat.com/show_bug.cgi?id=1736862edk2: DxeImageVerificationHandler() fails open in case of dbx signature check

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 5 лет назад

Logic issue in DxeImageVerificationHandler() for EDK II may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 7.8
nvd
около 5 лет назад

Logic issue in DxeImageVerificationHandler() for EDK II may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 7.8
debian
около 5 лет назад

Logic issue in DxeImageVerificationHandler() for EDK II may allow an a ...

github
больше 3 лет назад

Logic issue in DxeImageVerificationHandler() for EDK II may allow an authenticated user to potentially enable escalation of privilege via local access.

suse-cvrf
почти 6 лет назад

Security update for ovmf

7.5 High

CVSS3