更新日 : 2021/10/29 06:00
CVSS v24.6
CVSS v36.7
【複数の Intel(R) 製品用 BMC ファームウェアにおける古典的バッファオーバーフローの脆弱性】
2021年10月29日にBMC ファームウェアの脆弱性情報が公開されました。
対応が必要か検討してください。
企業:インテル
CVSS v3
参考:CVSSの深刻度レベル
https://jvndb.jvn.jp/ja/contents/2020/JVNDB-2020-015978.html
CVE CVE-2020-12374
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12374
NVD CVE-2020-12374
https://nvd.nist.gov/vuln/detail/CVE-2020-12374
CWE-120
https://cwe.mitre.org/data/definitions/120.html
2021/10/29 06:00:00
最終更新日
2021/10/29 06:00:00
もっと見る >>
対応が必要か検討してください。
脆弱性情報の概要
複数の Intel(R) Server Board、Server System、Compute Module 用 BMC ファームウェアには、古典的バッファオーバーフローの脆弱性が存在します。対象製品
製品:BMC ファームウェア企業:インテル
深刻度(CVSS)
CVSS v24.6
6.7
参考:CVSSの深刻度レベル
スコア | CVSS v2 | CVSS v3 |
9.0~10.0 | 危険 | 緊急 |
7.0~8.9 | 危険 | 重要 |
4.0~6.9 | 警告 | 警告 |
0.1~3.9 | 注意 | 注意 |
0 | 注意 | なし |
リンク情報
JVN JVNDB-2020-015978https://jvndb.jvn.jp/ja/contents/2020/JVNDB-2020-015978.html
CVE CVE-2020-12374
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12374
NVD CVE-2020-12374
https://nvd.nist.gov/vuln/detail/CVE-2020-12374
CWE-120
https://cwe.mitre.org/data/definitions/120.html
日付情報
登録日2021/10/29 06:00:00
最終更新日
2021/10/29 06:00:00
「BMC ファームウェア」に関する直近の脆弱性情報
更新日 : 2021/11/01 02:53
Intel(R) Graphics Drivers におけるバッファエラーの脆弱性
更新日 : 2021/11/01 02:32
複数の Intel(R) 製品用 BMC ファームウェアにおける境界外書き込みに関する脆弱性
更新日 : 2021/11/01 02:27
複数の Intel(R) 製品用 BMC ファームウェアにおけるハードコードされた認証情報の使用に関する脆弱性
更新日 : 2021/11/01 02:22
複数の Intel(R) 製品用 BMC ファームウェアにおける入力確認に関する脆弱性
更新日 : 2021/11/01 02:18
複数の Intel(R) 製品用 BMC ファームウェアにおける境界外読み取りに関する脆弱性
更新日 : 2021/10/29 06:00
複数の Intel(R) 製品用 BMC ファームウェアにおける古典的バッファオーバーフローの脆弱性
更新日 : 2021/06/21 05:16
複数の NVIDIA DGX サーバ用 BMC ファームウェアにおけるハードコードされた認証情報の使用に関する脆弱性
更新日 : 2021/06/11 07:50
NVIDIA DGX サーバ用 BMC ファームウェアにおける PRNG におけるシードの不正な使用に関する脆弱性
更新日 : 2021/06/11 07:50
NVIDIA DGX サーバ用 BMC ファームウェアにおけるハードコードされた認証情報の使用に関する脆弱性
更新日 : 2021/06/11 07:50
NVIDIA DGX サーバ用 BMC ファームウェアにおける脆弱性