漏洞信息详情
EDK2 安全漏洞
漏洞简介
EDK2是一套基于UEFI和PI规范的跨平台固件开发环境。
EDK2的SMM服务中存在安全漏洞,该漏洞源于程序没有充分地进行内存写入检查。本地攻击者利用该漏洞提升权限,泄露信息和/或造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/tianocore/edk2
参考网址
来源:CONFIRM
链接:https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03912en_us
来源:BID
链接:http://www.securityfocus.com/bid/107648
来源:CONFIRM
链接:https://edk2-docs.gitbooks.io/security-advisory/content/sw-smi-confused-deputy-smramsavestate_c.html
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=ibm10958911
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-12182
来源:www-01.ibm.com
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10958911
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/EDK-three-vulnerabilities-30073
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/43621
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2654/
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/107648
受影响实体
暂无
补丁
- EDK2 安全漏洞的修复措施<!--2019-3-27-->
还没有评论,来说两句吧...