Security Lab

Переполнение буфера в TianoCore edk2

Дата публикации:14.09.2021
Всего просмотров:311
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-38575
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: edk2
Уязвимые версии: edk2 версии edk2-stable202105, edk2-stable202102, edk2-stable202011, edk2-stable202008, edk2-stable202005, edk2-stable202002, edk2-stable201911, edk2-stable201908, edk2-stable201905, edk2-stable201903, UDK2018, UDK2017, edk2-stable201811, edk2-stable201808
Описание:

Переполнение буфера в TianoCore edk2

Решение: Установите исправление с сайта производителя.
Ссылки: https://edk2.groups.io/g/devel/message/76198
https://listman.redhat.com/archives/edk2-devel-archive/2021-June/msg00316.html
https://bugzilla.redhat.com/show_bug.cgi?id=1956284