CVE-2019-6260
Die ASPEED ast2400- und ast2500-Baseband-Management-Controller-(BMC)-Hardware und -Firmware implementieren Advanced-High-performance-Bus-(AHB)-Brücken, die...
- Veröffentlicht
- 22.01.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 88,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die ASPEED ast2400- und ast2500-Baseband-Management-Controller-(BMC)-Hardware und -Firmware implementieren Advanced-High-performance-Bus-(AHB)-Brücken, die beliebige Lese- und Schreibzugriffe auf den physischen Adressraum des BMC vom Host aus (oder in ungewöhnlichen Fällen über das Netzwerk, wenn die BMC-Konsolen-UART an einen seriellen Konzentrator angeschlossen ist) ermöglichen. Diese CVE gilt für die spezifischen Fälle der iLPC2AHB-Brücke Teil I, der iLPC2AHB-Brücke Teil II, der PCIe-VGA-P2A-Brücke, des DMA von/zu beliebigem BMC-Speicher über X-DMA, der UART-basierten SoC-Debug-Schnittstelle, der LPC2AHB-Brücke, der PCIe-BMC-P2A-Brücke und des Watchdog-Setups.
Quellen
1Low-Level-Hardware-Debugging- und Sicherheitsbewertungstool für ASPEED-BMC-AHB-Schnittstellen. Untersucht PCIe-, LPC- und UART-Schnittstellen, um Firmware, RAM und BMC-Speicher für Plattform-Sicherheitstests zu lesen/schreiben.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.