Описание
Множественные уязвимости shim
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета shim или Установить обновление для пакета(ов) shim
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
11.04.2024
CVE-2023-40546
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость UEFI-загрузчика shim связана с не удачей в создании новой переменной. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-40547
Идентификатор БДУ ФСТЭК России:
BDU:2024-00725Описание уязвимости:
Уязвимость UEFI-загрузчика shim существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного HTTP-запроса
8.3 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-40548
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость UEFI-загрузчика shim связана с переполнением буфера для 32-битных систем из-за операции сложения, включающей контролируемое пользователем значение, анализируемое из двоичного файла PE, используемого Shim. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
7.4 High
CVSS3
6.2 Medium
CVSS2
CVE-2023-40549
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость UEFI-загрузчика shim связана с ошибками чтения за пределами границ из-за отсутствия надлежащей проверки границ во время загрузки двоичного файла PE. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-40550
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость UEFI-загрузчика shim связана с ошибками чтения за пределами границ при попытке проверить информацию SBAT. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-40551
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость UEFI-загрузчика shim связана с ошибками в бинарном формате MZ. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.1 Medium
CVSS3
5 Medium
CVSS2