Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240625-06

Опубликовано: 25 июн. 2024
Источник: redos

Описание

Множественные уязвимости edk2-tools

Наименование уязвимого пакета

edk2-tools

Пакет обновления

edk2-tools-0:20240524-1.el7.x86_64

Версия уязвимого пакета младше

20240524-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета edk2-tools или Установить обновление для пакета(ов) edk2-tools

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

25.06.2024

CVE-2023-45235

Идентификатор БДУ ФСТЭК России:

BDU:2024-00657

Описание уязвимости:

Уязвимость компонента DHCPv6 Proxy Advertise Message Handler библиотеки Tianocore EDK2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность данных

8.3 High

CVSS3

8 High

CVSS2

CVE-2022-36763

Идентификатор БДУ ФСТЭК России:

BDU:2024-01538

Описание уязвимости:

Уязвимость функции tcg2measuregpttable() библиотеки Tianocore EDK2 вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-36764

Идентификатор БДУ ФСТЭК России:

BDU:2024-01537

Описание уязвимости:

Уязвимость функции tcg2measurepeimage() библиотеки Tianocore EDK2 вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-36765

Идентификатор БДУ ФСТЭК России:

BDU:2024-01539

Описание уязвимости:

Уязвимость функции createhob() библиотеки Tianocore EDK2 вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-45229

Идентификатор БДУ ФСТЭК России:

BDU:2024-00459

Описание уязвимости:

Уязвимость функции Dhcp6HandleAdvertiseMsg (NetworkPkg/Dhcp6Dxe/Dhcp6Io.c) библиотеки Tianocore edk2 связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

6.5 Medium

CVSS3

6.1 Medium

CVSS2

CVE-2023-45236

Идентификатор БДУ ФСТЭК России:

BDU:2024-00658

Описание уязвимости:

Уязвимость компонента TCP Initial Sequence Number Handler библиотеки Tianocore EDK2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным

5.3 Medium

CVSS3

3.3 Low

CVSS2

CVE-2023-45237

Идентификатор БДУ ФСТЭК России:

BDU:2024-00626

Описание уязвимости:

Уязвимость функции NetRandomInitSeed() библиотеки Tianocore edk2 связана с ошибками в коде генератора псевдослучайных чисел при обработке параметра Seed. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

5.3 Medium

CVSS3

8.5 High

CVSS2

CVE-2023-45230

Идентификатор БДУ ФСТЭК России:

BDU:2024-00460

Описание уязвимости:

Уязвимость функции Dhcp6SendRequestMsg (NetworkPkg/Dhcp6Dxe/Dhcp6Io.c) библиотеки Tianocore edk2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

8.3 High

CVSS3

8 High

CVSS2

CVE-2023-45231

Идентификатор БДУ ФСТЭК России:

BDU:2024-00458

Описание уязвимости:

Уязвимость функции Ip6ProcessRedirect (NetworkPkg/Ip6Dxe/Ip6Nd.c) библиотеки Tianocore edk2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным

6.5 Medium

CVSS3

6.1 Medium

CVSS2

CVE-2023-45232

Идентификатор БДУ ФСТЭК России:

BDU:2024-00646

Описание уязвимости:

Уязвимость компонента IPv6 Options Header Handler библиотеки Tianocore EDK2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-45233

Идентификатор БДУ ФСТЭК России:

BDU:2024-00627

Описание уязвимости:

Уязвимость функции Ip6IsOptionValid() библиотеки Tianocore edk2 связана с выполнением цикла с недоступным условием выхода при обработке параметра PadN. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на доступность защищаемой информации или вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-45234

Идентификатор БДУ ФСТЭК России:

BDU:2024-00659

Описание уязвимости:

Уязвимость компонента DHCPv6 Advertise Message Handler библиотеки Tianocore EDK2 связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность данных

8.3 High

CVSS3

8 High

CVSS2