漏洞信息详情
EDK2 缓冲区错误漏洞
漏洞简介
EDK2是一套基于UEFI和PI规范的跨平台固件开发环境。
EDK2的DxeCore中存在栈溢出漏洞。本地攻击者可利用该漏洞提升权限,泄露信息和/或造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.x.org/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/107643
来源:CONFIRM
链接:https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03912en_us
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/TQYVZRFEXSN3KS43AVH4D7QX553EZQYP/
来源:BID
链接:https://www.securityfocus.com/bid/107643
来源:edk2-docs.gitbooks.io
链接:https://edk2-docs.gitbooks.io/security-advisory/content/unlimited-fv-recursion.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-12183
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/107643
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/EDK-three-vulnerabilities-30073
受影响实体
暂无
补丁
- EDK2 缓冲区错误漏洞的修复措施<!--2019-3-27-->
还没有评论,来说两句吧...