阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2018-12183
低危
DxeCore中的堆栈溢出导致权限升级
CVE编号
CVE-2018-12183
利用情况
暂无
补丁情况
官方补丁
披露时间
2019-03-28
漏洞描述
DxeCore中的EDK II堆栈溢出可能允许未经身份验证的用户通过本地访问启用权限升级,信息泄露和/或拒绝服务。<br>
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.x.org/
参考链接
http://www.securityfocus.com/bid/107643
https://edk2-docs.gitbooks.io/security-advisory/content/unlimited-fv-recursion.html
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedorapr...
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-...
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
tianocore
edk_ii
-
-
运行在以下环境
系统
amazon_2
edk2
*
Up to
(excluding)
20190501stable-2.amzn2.0.1
运行在以下环境
系统
debian_9
edk2
*
Up to
(including)
0~20161202.7bbe0b3e-1+deb9u1
运行在以下环境
系统
fedora_30
edk2
*
Up to
(excluding)
20190501stable-2.fc30
阿里云评分
2.6
攻击路径
物理
攻击复杂度
复杂
权限要求
无需权限
影响范围
有限影响
EXP成熟度
未验证
补丁情况
官方补丁
数据保密性
无影响
数据完整性
无影响
服务器危害
无影响
全网数量
100
CWE-ID
漏洞类型
CWE-787
跨界内存写
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
Exp相关链接
×