CVE-2023-34853
सुपरमाइक्रो मदरबोर्ड X12DPG-QR 1.4b में बफर ओवरफ्लो भेद्यता सुपरमाइक्रो मदरबोर्ड X12DPG-QR 1.4b में बफर ओवरफ्लो भेद्यता स्थानीय हमलावरों को SmcSecurityEraseSetupVar वेरिएबल के हेरफेर के माध्यम से नियंत्रण प्रवाह...
- प्रकाशित
- 22 अग॰ 2023
- अद्यतन
- 3 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# सुपरमाइक्रो मदरबोर्ड X12DPG-QR 1.4b में बफर ओवरफ्लो भेद्यता सुपरमाइक्रो मदरबोर्ड X12DPG-QR 1.4b में बफर ओवरफ्लो भेद्यता स्थानीय हमलावरों को SmcSecurityEraseSetupVar वेरिएबल के हेरफेर के माध्यम से नियंत्रण प्रवाह (कंट्रोल फ्लो) को हाईजैक करने की अनुमति देती है।
स्रोत
1- CVE-2023-34853अनुसंधान
CVE-2023-34853 का खुलासा: Supermicro X12DPG-QR BIOS फर्मवेयर में एक स्टैक ओवरफ्लो भेद्यता, जो स्थानीय विशेषाधिकार वृद्धि को DXE Runtime UEFI एप्लिकेशन निष्पादन तक सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।