Intel Server Board 安全漏洞(CVE-2022-29262)

CVE编号

CVE-2022-29262

利用情况

暂无

补丁情况

N/A

披露时间

2023-11-15
漏洞描述
在一些Intel(R) Server Board BIOS固件中存在不正确的缓冲区限制,可能允许特权用户通过本地访问潜在地实现提权。
解决建议
"将组件 server_board_m10jnp2sb_firmware 升级至 7.219 及以上版本"
"将组件 compute_module_hns2600bps_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bpsr_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bpq24_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_system_zsb2224bphy1_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_board_m70klp2sb_firmware 升级至 01.04.0022 及以上版本"
"将组件 server_system_m20ntp1ur304_firmware 升级至 0022.d02 及以上版本"
"将组件 compute_module_hns2600bpq24r_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_liquid-cooled_hns2600bpbrct_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_system_zsb2224bpaf2_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_board_s2600bpbr_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bpb_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bpbr_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bpqr_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_system_vrn2224bphy6_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_system_mcb2208wfaf5_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bpq_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_system_m70klp4s2uhh_firmware 升级至 01.04.0022 及以上版本"
"将组件 server_board_s2600bps_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_board_s2600bpsr_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_board_s2600bpqr_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bpblc24_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bpblc_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bpblc24r_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bps24r_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bpb24_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_system_zsb2224bpaf1_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_board_s2600bpb_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bps24_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_board_m20ntp2sb_firmware 升级至 0022.d02 及以上版本"
"将组件 server_board_s2600bpq_firmware 升级至 02.01.0015 及以上版本"
"将组件 compute_module_hns2600bpblcr_firmware 升级至 02.01.0015 及以上版本"
"将组件 server_system_vrn2224bpaf6_firmware 升级至 02.01.0015 及以上版本"
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 intel compute_module_hns2600bpb24_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpblc24r_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpblc24_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpblcr_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpblc_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpbr_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpb_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpq24r_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpq24_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpqr_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpq_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bps24r_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bps24_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bpsr_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_hns2600bps_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel compute_module_liquid-cooled_hns2600bpbrct_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_board_m10jnp2sb_firmware * Up to
(excluding)
7.219
运行在以下环境
系统 intel server_board_m20ntp2sb_firmware * Up to
(excluding)
0022.d02
运行在以下环境
系统 intel server_board_m70klp2sb_firmware * Up to
(excluding)
01.04.0022
运行在以下环境
系统 intel server_board_s2600bpbr_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_board_s2600bpb_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_board_s2600bpqr_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_board_s2600bpq_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_board_s2600bpsr_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_board_s2600bps_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_system_m20ntp1ur304_firmware * Up to
(excluding)
0022.d02
运行在以下环境
系统 intel server_system_m70klp4s2uhh_firmware * Up to
(excluding)
01.04.0022
运行在以下环境
系统 intel server_system_mcb2208wfaf5_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_system_vrn2224bpaf6_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_system_vrn2224bphy6_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_system_zsb2224bpaf1_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_system_zsb2224bpaf2_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
系统 intel server_system_zsb2224bphy1_firmware * Up to
(excluding)
02.01.0015
运行在以下环境
硬件 intel compute_module_hns2600bpb - -
运行在以下环境
硬件 intel compute_module_hns2600bpb24 - -
运行在以下环境
硬件 intel compute_module_hns2600bpblc - -
运行在以下环境
硬件 intel compute_module_hns2600bpblc24 - -
运行在以下环境
硬件 intel compute_module_hns2600bpblc24r - -
运行在以下环境
硬件 intel compute_module_hns2600bpblcr - -
运行在以下环境
硬件 intel compute_module_hns2600bpbr - -
运行在以下环境
硬件 intel compute_module_hns2600bpq - -
运行在以下环境
硬件 intel compute_module_hns2600bpq24 - -
运行在以下环境
硬件 intel compute_module_hns2600bpq24r - -
运行在以下环境
硬件 intel compute_module_hns2600bpqr - -
运行在以下环境
硬件 intel compute_module_hns2600bps - -
运行在以下环境
硬件 intel compute_module_hns2600bps24 - -
运行在以下环境
硬件 intel compute_module_hns2600bps24r - -
运行在以下环境
硬件 intel compute_module_hns2600bpsr - -
运行在以下环境
硬件 intel compute_module_liquid-cooled_hns2600bpbrct - -
运行在以下环境
硬件 intel server_board_m10jnp2sb - -
运行在以下环境
硬件 intel server_board_m20ntp2sb - -
运行在以下环境
硬件 intel server_board_m70klp2sb - -
运行在以下环境
硬件 intel server_board_s2600bpb - -
运行在以下环境
硬件 intel server_board_s2600bpbr - -
运行在以下环境
硬件 intel server_board_s2600bpq - -
运行在以下环境
硬件 intel server_board_s2600bpqr - -
运行在以下环境
硬件 intel server_board_s2600bps - -
运行在以下环境
硬件 intel server_board_s2600bpsr - -
运行在以下环境
硬件 intel server_system_m20ntp1ur304 - -
运行在以下环境
硬件 intel server_system_m70klp4s2uhh - -
运行在以下环境
硬件 intel server_system_mcb2208wfaf5 - -
运行在以下环境
硬件 intel server_system_vrn2224bpaf6 - -
运行在以下环境
硬件 intel server_system_vrn2224bphy6 - -
运行在以下环境
硬件 intel server_system_zsb2224bpaf1 - -
运行在以下环境
硬件 intel server_system_zsb2224bpaf2 - -
运行在以下环境
硬件 intel server_system_zsb2224bphy1 - -
CVSS3评分
7.9
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    已更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况