CVE-2019-6260
Les ponts Advanced High-performance Bus (AHB) implémentés dans le matériel et le firmware du Baseband Management Controller (BMC) ASPEED ast2400 et ast2500...
- Publié
- 22 janv. 2019
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 88,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les ponts Advanced High-performance Bus (AHB) implémentés dans le matériel et le firmware du Baseband Management Controller (BMC) ASPEED ast2400 et ast2500 permettent un accès en lecture et en écriture arbitraire à l'espace d'adressage physique du BMC depuis l'hôte (ou depuis le réseau dans les cas inhabituels où la console UART du BMC est connectée à un concentrateur série). Cette CVE s'applique aux cas spécifiques du pont iLPC2AHB partie I, du pont iLPC2AHB partie II, du pont PCIe VGA P2A, du DMA depuis/vers une mémoire BMC arbitraire via X-DMA, de l'interface de débogage SoC basée sur UART, du pont LPC2AHB, du pont PCIe BMC P2A et de la configuration du Watchdog.
Sources
1Outil de débogage matériel bas niveau et d'évaluation de sécurité pour les interfaces AHB des BMC ASPEED. Sonde les interfaces PCIe, LPC et UART pour lire/écrire le firmware, la RAM et la mémoire du BMC pour les tests de sécurité de la plateforme.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.