CVE-2019-6260
ASPEED ast2400 और ast2500 Baseband Management Controller (BMC) हार्डवेयर और फर्मवेयर Advanced High-performance Bus (AHB) ब्रिज लागू करते हैं, जो होस्ट से (या असामान्य मामलों में नेटवर्क से...
- प्रकाशित
- 22 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASPEED ast2400 और ast2500 Baseband Management Controller (BMC) हार्डवेयर और फर्मवेयर Advanced High-performance Bus (AHB) ब्रिज लागू करते हैं, जो होस्ट से (या असामान्य मामलों में नेटवर्क से जब BMC कंसोल uart एक सीरियल कंसंट्रेटर से जुड़ा होता है) BMC के भौतिक एड्रेस स्पेस तक मनमाना रीड और राइट एक्सेस की अनुमति देते हैं। यह CVE निम्नलिखित विशिष्ट मामलों पर लागू होता है: iLPC2AHB ब्रिज भाग I, iLPC2AHB ब्रिज भाग II, PCIe VGA P2A ब्रिज, X-DMA के माध्यम से मनमाने BMC मेमोरी से/तक DMA, UART-आधारित SoC डीबग इंटरफ़ेस, LPC2AHB ब्रिज, PCIe BMC P2A ब्रिज, और वॉचडॉग सेटअप।
स्रोत
1ASPEED BMC AHB इंटरफ़ेस के लिए निम्न-स्तरीय हार्डवेयर डिबगिंग और सुरक्षा मूल्यांकन उपकरण। प्लेटफ़ॉर्म सुरक्षा परीक्षण के लिए फ़र्मवेयर, RAM और BMC मेमोरी को पढ़ने/लिखने के लिए PCIe, LPC और UART इंटरफ़ेस की जाँच करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।