Описание
Множественные уязвимости edk2-tools
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета edk2-tools или Установить обновление для пакета(ов) edk2-tools
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
25.06.2024
CVE-2023-45235
Идентификатор БДУ ФСТЭК России:
BDU:2024-00657Описание уязвимости:
Уязвимость компонента DHCPv6 Proxy Advertise Message Handler библиотеки Tianocore EDK2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность данных
8.3 High
CVSS3
8 High
CVSS2
CVE-2022-36763
Идентификатор БДУ ФСТЭК России:
BDU:2024-01538Описание уязвимости:
Уязвимость функции tcg2measuregpttable() библиотеки Tianocore EDK2 вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-36764
Идентификатор БДУ ФСТЭК России:
BDU:2024-01537Описание уязвимости:
Уязвимость функции tcg2measurepeimage() библиотеки Tianocore EDK2 вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-36765
Идентификатор БДУ ФСТЭК России:
BDU:2024-01539Описание уязвимости:
Уязвимость функции createhob() библиотеки Tianocore EDK2 вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-45229
Идентификатор БДУ ФСТЭК России:
BDU:2024-00459Описание уязвимости:
Уязвимость функции Dhcp6HandleAdvertiseMsg (NetworkPkg/Dhcp6Dxe/Dhcp6Io.c) библиотеки Tianocore edk2 связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
6.5 Medium
CVSS3
6.1 Medium
CVSS2
CVE-2023-45236
Идентификатор БДУ ФСТЭК России:
BDU:2024-00658Описание уязвимости:
Уязвимость компонента TCP Initial Sequence Number Handler библиотеки Tianocore EDK2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным
5.3 Medium
CVSS3
3.3 Low
CVSS2
CVE-2023-45237
Идентификатор БДУ ФСТЭК России:
BDU:2024-00626Описание уязвимости:
Уязвимость функции NetRandomInitSeed() библиотеки Tianocore edk2 связана с ошибками в коде генератора псевдослучайных чисел при обработке параметра Seed. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
5.3 Medium
CVSS3
8.5 High
CVSS2
CVE-2023-45230
Идентификатор БДУ ФСТЭК России:
BDU:2024-00460Описание уязвимости:
Уязвимость функции Dhcp6SendRequestMsg (NetworkPkg/Dhcp6Dxe/Dhcp6Io.c) библиотеки Tianocore edk2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
8.3 High
CVSS3
8 High
CVSS2
CVE-2023-45231
Идентификатор БДУ ФСТЭК России:
BDU:2024-00458Описание уязвимости:
Уязвимость функции Ip6ProcessRedirect (NetworkPkg/Ip6Dxe/Ip6Nd.c) библиотеки Tianocore edk2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным
6.5 Medium
CVSS3
6.1 Medium
CVSS2
CVE-2023-45232
Идентификатор БДУ ФСТЭК России:
BDU:2024-00646Описание уязвимости:
Уязвимость компонента IPv6 Options Header Handler библиотеки Tianocore EDK2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-45233
Идентификатор БДУ ФСТЭК России:
BDU:2024-00627Описание уязвимости:
Уязвимость функции Ip6IsOptionValid() библиотеки Tianocore edk2 связана с выполнением цикла с недоступным условием выхода при обработке параметра PadN. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на доступность защищаемой информации или вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-45234
Идентификатор БДУ ФСТЭК России:
BDU:2024-00659Описание уязвимости:
Уязвимость компонента DHCPv6 Advertise Message Handler библиотеки Tianocore EDK2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность данных
8.3 High
CVSS3
8 High
CVSS2