CVE-2023-34336
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.1epss 0.7%
probabilidade de exploração
0.7%top 52% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha no gerenciador IPMI do AMI BMC permite que atacantes com certos privilégios causem um transbordamento de memória, podendo executar código malicioso, derrubar o sistema ou obter acesso elevado.
Detalhe técnico
Existe uma vulnerabilidade de buffer overflow no manipulador IPMI do AMI BMC que pode ser acionada por um atacante com privilégios através de requisições IPMI malformadas, resultando potencialmente em execução arbitrária de código, negação de serviço ou escalação de privilégio no sistema.
Resumo gerado e traduzido por IA a partir da descrição oficial.
AMI BMC contains a vulnerability in the IPMI handler, where an
attacker with the required privileges can cause a buffer overflow, which may
lead to code execution, denial of service, or escalation of privileges.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
AMI · MegaRAC_SPx