CVE-2019-6260
ثغرة ASPEED ast2400 وast2500 في وحدة التحكم في الإدارة الأساسية (BMC) تنفّذ أجهزة وبرامج وحدة التحكم في الإدارة الأساسية (BMC) من نوع ASPEED ast2400 وast2500...
- تم النشر
- 22/01/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة ASPEED ast2400 وast2500 في وحدة التحكم في الإدارة الأساسية (BMC) تنفّذ أجهزة وبرامج وحدة التحكم في الإدارة الأساسية (BMC) من نوع ASPEED ast2400 وast2500 جسور ناقل الأداء المتقدم (AHB)، والتي تسمح بوصول عشوائي للقراءة والكتابة إلى مساحة العناوين الفعلية لوحدة BMC من المضيف (أو من الشبكة في حالات غير اعتيادية حيث يكون منفذ وحدة تحكم BMC متصلاً بمركّز تسلسلي). تنطبق هذه الثغرة (CVE) على الحالات المحددة التالية: جسر iLPC2AHB الجزء الأول، جسر iLPC2AHB الجزء الثاني، جسر PCIe VGA P2A، نقل DMA من/إلى ذاكرة BMC عشوائية عبر X-DMA، واجهة تصحيح أخطاء SoC القائمة على UART، جسر LPC2AHB، جسر PCIe BMC P2A، وإعدادات Watchdog.
المصادر
1أداة تصحيح أخطاء الأجهزة منخفضة المستوى وتقييم أمني لواجهات AHB في ASPEED BMC. تفحص واجهات PCIe وLPC وUART لقراءة/كتابة البرامج الثابتة وذاكرة الوصول العشوائي وذاكرة BMC لاختبار أمان المنصة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.