Intel Server Board 安全漏洞(CVE-2023-34431)

admin 2023-11-29 18:15:42 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Intel Server Board 安全漏洞(CVE-2023-34431)

CVE编号

CVE-2023-34431

利用情况

暂无

补丁情况

N/A

披露时间

2023-11-15
漏洞描述
某些 Intel(R) 服务器主板 BIOS 固件中存在输入验证不当的漏洞,可能允许特权用户通过本地访问潜在地启用特权升级。
解决建议
"将组件 server_board_s2600bpsr_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpblc24r_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpblc24_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_mcb2208wfaf5_firmware 升级至 02.01.0015 及以上版本""将组件 server_board_s2600bpqr_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpbr_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpsr_firmware 升级至 02.01.0015 及以上版本""将组件 server_board_m70klp2sb_firmware 升级至 01.04.0022 及以上版本""将组件 server_board_m20ntp2sb_firmware 升级至 0022.d02 及以上版本""将组件 server_board_s2600bpb_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpq_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_vrn2224bphy6_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_m20ntp1ur304_firmware 升级至 0022.d02 及以上版本""将组件 server_board_s2600bpbr_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_vrn2224bpaf6_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_zsb2224bpaf2_firmware 升级至 02.01.0015 及以上版本""将组件 server_board_m10jnp2sb_firmware 升级至 7.219 及以上版本""将组件 compute_module_hns2600bpblcr_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bps_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpqr_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_liquid-cooled_hns2600bpbrct_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_zsb2224bpaf1_firmware 升级至 02.01.0015 及以上版本""将组件 server_board_s2600bps_firmware 升级至 02.01.0015 及以上版本""将组件 server_board_s2600bpq_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpblc_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bps24r_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpq24r_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_zsb2224bphy1_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_m70klp4s2uhh_firmware 升级至 01.04.0022 及以上版本""将组件 compute_module_hns2600bpb_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpq24_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bps24_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpb24_firmware 升级至 02.01.0015 及以上版本"
参考链接
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00719.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 intel compute_module_hns2600bpb24_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpblc24r_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpblc24_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpblcr_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpblc_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpbr_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpb_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpq24r_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpq24_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpqr_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpq_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bps24r_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bps24_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpsr_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bps_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel compute_module_liquid-cooled_hns2600bpbrct_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_board_m10jnp2sb_firmware * Up to (excluding) 7.219
运行在以下环境
系统 intel server_board_m20ntp2sb_firmware * Up to (excluding) 0022.d02
运行在以下环境
系统 intel server_board_m70klp2sb_firmware * Up to (excluding) 01.04.0022
运行在以下环境
系统 intel server_board_s2600bpbr_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_board_s2600bpb_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_board_s2600bpqr_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_board_s2600bpq_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_board_s2600bpsr_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_board_s2600bps_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_system_m20ntp1ur304_firmware * Up to (excluding) 0022.d02
运行在以下环境
系统 intel server_system_m70klp4s2uhh_firmware * Up to (excluding) 01.04.0022
运行在以下环境
系统 intel server_system_mcb2208wfaf5_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_system_vrn2224bpaf6_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_system_vrn2224bphy6_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_system_zsb2224bpaf1_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_system_zsb2224bpaf2_firmware * Up to (excluding) 02.01.0015
运行在以下环境
系统 intel server_system_zsb2224bphy1_firmware * Up to (excluding) 02.01.0015
运行在以下环境
硬件 intel compute_module_hns2600bpb - -
运行在以下环境
硬件 intel compute_module_hns2600bpb24 - -
运行在以下环境
硬件 intel compute_module_hns2600bpblc - -
运行在以下环境
硬件 intel compute_module_hns2600bpblc24 - -
运行在以下环境
硬件 intel compute_module_hns2600bpblc24r - -
运行在以下环境
硬件 intel compute_module_hns2600bpblcr - -
运行在以下环境
硬件 intel compute_module_hns2600bpbr - -
运行在以下环境
硬件 intel compute_module_hns2600bpq - -
运行在以下环境
硬件 intel compute_module_hns2600bpq24 - -
运行在以下环境
硬件 intel compute_module_hns2600bpq24r - -
运行在以下环境
硬件 intel compute_module_hns2600bpqr - -
运行在以下环境
硬件 intel compute_module_hns2600bps - -
运行在以下环境
硬件 intel compute_module_hns2600bps24 - -
运行在以下环境
硬件 intel compute_module_hns2600bps24r - -
运行在以下环境
硬件 intel compute_module_hns2600bpsr - -
运行在以下环境
硬件 intel compute_module_liquid-cooled_hns2600bpbrct - -
运行在以下环境
硬件 intel server_board_m10jnp2sb - -
运行在以下环境
硬件 intel server_board_m20ntp2sb - -
运行在以下环境
硬件 intel server_board_m70klp2sb - -
运行在以下环境
硬件 intel server_board_s2600bpb - -
运行在以下环境
硬件 intel server_board_s2600bpbr - -
运行在以下环境
硬件 intel server_board_s2600bpq - -
运行在以下环境
硬件 intel server_board_s2600bpqr - -
运行在以下环境
硬件 intel server_board_s2600bps - -
运行在以下环境
硬件 intel server_board_s2600bpsr - -
运行在以下环境
硬件 intel server_system_m20ntp1ur304 - -
运行在以下环境
硬件 intel server_system_m70klp4s2uhh - -
运行在以下环境
硬件 intel server_system_mcb2208wfaf5 - -
运行在以下环境
硬件 intel server_system_vrn2224bpaf6 - -
运行在以下环境
硬件 intel server_system_vrn2224bphy6 - -
运行在以下环境
硬件 intel server_system_zsb2224bpaf1 - -
运行在以下环境
硬件 intel server_system_zsb2224bpaf2 - -
运行在以下环境
硬件 intel server_system_zsb2224bphy1 - -
CVSS3评分 8.2
  • 攻击路径 本地
  • 攻击复杂度 低
  • 权限要求 高
  • 影响范围 已更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWE-ID 漏洞类型
NVD-CWE-noinfo
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0