漏洞信息详情
ASUS P453UJ 缓冲区错误漏洞
漏洞简介
ASUS P453UJ是中国台湾华硕(ASUS)公司的一个BIOS固件。
ASUS P453UJ 存在缓冲区错误漏洞,该漏洞源于本地攻击者在普通用户的许可下,可以通过替换或填充指定的 Memory DataBuffer 的内容来修改 BIOS,从而导致完整性验证失败,进而导致无法启动。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.asus.com.cn/supportonly/P453UJ/HelpDesk_BIOS/
参考网址
来源:MISC
链接:https://www.twcert.org.tw/tw/cp-132-5284-35790-1.html
来源:MISC
链接:https://www.asus.com/tw/supportonly/P453UJ/HelpDesk_BIOS/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41289
受影响实体
暂无
补丁
- ASUS P453UJ 缓冲区错误漏洞的修复措施<!--2021-11-15-->
还没有评论,来说两句吧...