Удалённая уязвимость в серверных платах Intel с BMC Emulex Pilot 3

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88722
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Удалённая уязвимость в серверных платах Intel с BMC Emulex Pilot 3

Сообщение [Ботя] » 12 авг 2020, 14:30

Компания Intel сообщила об устранении 22 уявзимостей в прошивках своих серверных материнских плат, серверных систем и вычислительных модулей. Три уязвимости, одной из которых которых присвоен критический уровень, (CVE-2020-8708 - CVSS 9.6, CVE-2020-8707 - CVSS 8.3, CVE-2020-8706 - CVSS 4.7) проявляется в прошивке BMC-контроллера Emulex Pilot 3, применяемого в продуктах Intel. Уязвимости позволяют без аутентификации получить доступ к консоли удалённого управления (KVM), обойти аутентификацию при эмуляции USB-устройств хранения и вызвать удалённое переполнение буфера в применяемом в BMC ядре Linux.

Подробнее...

Ответить

Вернуться в «Новости *nix»