← voltar
CVE-2023-34336highCWE-120

CVE-2023-34336

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.1epss 0.7%
probabilidade de exploração
0.7%top 52% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no gerenciador IPMI do AMI BMC permite que atacantes com certos privilégios causem um transbordamento de memória, podendo executar código malicioso, derrubar o sistema ou obter acesso elevado.

Detalhe técnico

Existe uma vulnerabilidade de buffer overflow no manipulador IPMI do AMI BMC que pode ser acionada por um atacante com privilégios através de requisições IPMI malformadas, resultando potencialmente em execução arbitrária de código, negação de serviço ou escalação de privilégio no sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
AMI BMC contains a vulnerability in the IPMI handler, where an attacker with the required privileges can cause a buffer overflow, which may lead to code execution, denial of service, or escalation of privileges.  
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
AMI · MegaRAC_SPx