Intel Server Board 安全漏洞(CVE-2023-34431)
CVE编号
CVE-2023-34431利用情况
暂无补丁情况
N/A披露时间
2023-11-15漏洞描述
某些 Intel(R) 服务器主板 BIOS 固件中存在输入验证不当的漏洞,可能允许特权用户通过本地访问潜在地启用特权升级。解决建议
"将组件 server_board_s2600bpsr_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpblc24r_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpblc24_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_mcb2208wfaf5_firmware 升级至 02.01.0015 及以上版本""将组件 server_board_s2600bpqr_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpbr_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpsr_firmware 升级至 02.01.0015 及以上版本""将组件 server_board_m70klp2sb_firmware 升级至 01.04.0022 及以上版本""将组件 server_board_m20ntp2sb_firmware 升级至 0022.d02 及以上版本""将组件 server_board_s2600bpb_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpq_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_vrn2224bphy6_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_m20ntp1ur304_firmware 升级至 0022.d02 及以上版本""将组件 server_board_s2600bpbr_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_vrn2224bpaf6_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_zsb2224bpaf2_firmware 升级至 02.01.0015 及以上版本""将组件 server_board_m10jnp2sb_firmware 升级至 7.219 及以上版本""将组件 compute_module_hns2600bpblcr_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bps_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpqr_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_liquid-cooled_hns2600bpbrct_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_zsb2224bpaf1_firmware 升级至 02.01.0015 及以上版本""将组件 server_board_s2600bps_firmware 升级至 02.01.0015 及以上版本""将组件 server_board_s2600bpq_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpblc_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bps24r_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpq24r_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_zsb2224bphy1_firmware 升级至 02.01.0015 及以上版本""将组件 server_system_m70klp4s2uhh_firmware 升级至 01.04.0022 及以上版本""将组件 compute_module_hns2600bpb_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpq24_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bps24_firmware 升级至 02.01.0015 及以上版本""将组件 compute_module_hns2600bpb24_firmware 升级至 02.01.0015 及以上版本"
参考链接 |
|
---|---|
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00719.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpb24_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpblc24r_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpblc24_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpblcr_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpblc_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpbr_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpb_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpq24r_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpq24_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpqr_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpq_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bps24r_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bps24_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bpsr_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_hns2600bps_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | compute_module_liquid-cooled_hns2600bpbrct_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_board_m10jnp2sb_firmware | * | Up to (excluding) 7.219 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_board_m20ntp2sb_firmware | * | Up to (excluding) 0022.d02 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_board_m70klp2sb_firmware | * | Up to (excluding) 01.04.0022 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_board_s2600bpbr_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_board_s2600bpb_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_board_s2600bpqr_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_board_s2600bpq_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_board_s2600bpsr_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_board_s2600bps_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_system_m20ntp1ur304_firmware | * | Up to (excluding) 0022.d02 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_system_m70klp4s2uhh_firmware | * | Up to (excluding) 01.04.0022 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_system_mcb2208wfaf5_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_system_vrn2224bpaf6_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_system_vrn2224bphy6_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_system_zsb2224bpaf1_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_system_zsb2224bpaf2_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
系统 | intel | server_system_zsb2224bphy1_firmware | * | Up to (excluding) 02.01.0015 | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpb | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpb24 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpblc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpblc24 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpblc24r | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpblcr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpbr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpq | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpq24 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpq24r | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpqr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bps | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bps24 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bps24r | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_hns2600bpsr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | compute_module_liquid-cooled_hns2600bpbrct | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_board_m10jnp2sb | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_board_m20ntp2sb | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_board_m70klp2sb | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_board_s2600bpb | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_board_s2600bpbr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_board_s2600bpq | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_board_s2600bpqr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_board_s2600bps | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_board_s2600bpsr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_system_m20ntp1ur304 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_system_m70klp4s2uhh | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_system_mcb2208wfaf5 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_system_vrn2224bpaf6 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_system_vrn2224bphy6 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_system_zsb2224bpaf1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_system_zsb2224bpaf2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | server_system_zsb2224bphy1 | - | - | |||||
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 高
- 影响范围 已更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论