阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
漏洞情报
搜索
NVD
应用程序
CVE-2014-8271
tianocore edk2 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
CVE编号
CVE-2014-8271
利用情况
暂无
补丁情况
N/A
披露时间
2020-02-07
漏洞描述
EDK1是一个开源的项目,提供了统一可扩展固件接口(UEFI)的参考实现。商业UEFI实现合并了部分EDK1源码。
EDK1 UEFI 'FSVariable.c'存在本地缓冲区溢出漏洞。由于程序未能对用户提供的数据进行充分的边界检查。攻击者可以利用此漏洞执行任意代码升级特权,也可导致拒绝服务。
解决建议
目前没有详细的解决方案提供:
http://www.kb.cert.org/vuls/id/533140
参考链接
http://sourceforge.net/p/edk2/code/16280/
http://www.kb.cert.org/vuls/id/533140
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
tianocore
edk2
*
Up to
(excluding)
svn_16280
CVSS3评分
6.8
攻击路径
物理
攻击复杂度
低
权限要求
无
影响范围
未更改
用户交互
无
可用性
高
保密性
高
完整性
高
CWE-ID
漏洞类型
CWE-120
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
阿里云安全产品覆盖情况
云安全中心
云防火墙
Exp相关链接
×