更新日 : 2015/11/12 07:52
CVSS v2-
CVSS v3-
【UEFI EDK2 の Capsule Update 処理に複数の脆弱性】
2015年11月12日にEDK2の脆弱性情報が公開されました。
対応が必要か検討してください。
企業:Tianocore
CVSS v3
参考:CVSSの深刻度レベル
https://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008146.html
JVN JVNVU#98509080
http://jvn.jp/vu/JVNVU98509080/index.html
CVE CVE-2014-4859
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4859
CVE CVE-2014-4860
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4860
CERT-VN VU#552286
http://www.kb.cert.org/vuls/id/552286
関連文書 Unified Extensible Firmware Interface Forum
http://www.uefi.org/
2015/11/12 07:52:00
最終更新日
2015/11/12 07:52:00
もっと見る >>
対応が必要か検討してください。
脆弱性情報の概要
UEFI EDK2 の Capsule Update 処理には複数の脆弱性が存在します。
オープンソースのプロジェクト EDK2 は UEFI の参照実装を提供しています。EDK2 の Capsule Update 処理には、バッファオーバーフローの脆弱性 (CVE-2014-4859) と Write-what-where Condition (任意の場所に任意の値を書き込むことができる状態) の脆弱性 (CVE-2014-4860) が存在します。対象製品
製品:EDK2企業:Tianocore
深刻度(CVSS)
CVSS v2-
-
参考:CVSSの深刻度レベル
スコア | CVSS v2 | CVSS v3 |
9.0~10.0 | 危険 | 緊急 |
7.0~8.9 | 危険 | 重要 |
4.0~6.9 | 警告 | 警告 |
0.1~3.9 | 注意 | 注意 |
0 | 注意 | なし |
リンク情報
JVN JVNDB-2014-008146https://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008146.html
JVN JVNVU#98509080
http://jvn.jp/vu/JVNVU98509080/index.html
CVE CVE-2014-4859
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4859
CVE CVE-2014-4860
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4860
CERT-VN VU#552286
http://www.kb.cert.org/vuls/id/552286
関連文書 Unified Extensible Firmware Interface Forum
http://www.uefi.org/
日付情報
登録日2015/11/12 07:52:00
最終更新日
2015/11/12 07:52:00
「EDK2」に関する直近の脆弱性情報
更新日 : 2024/02/02 02:19
Tianocore の EDK2 におけるバッファエラーの脆弱性
更新日 : 2024/02/02 02:19
Tianocore の EDK2 におけるバッファエラーの脆弱性
更新日 : 2024/02/02 02:19
Tianocore の EDK2 におけるバッファエラーの脆弱性
更新日 : 2023/09/19 06:05
Tianocore の EDK2 における境界外書き込みに関する脆弱性
更新日 : 2023/01/27 07:32
EDK2 における脆弱性
更新日 : 2022/11/29 06:53
EDK2 におけるバッファエラーの脆弱性
更新日 : 2022/05/19 08:10
EDK2 における無効なポインタや参照の解放に関する脆弱性
更新日 : 2022/05/16 08:00
EDKII における入力確認に関する脆弱性
更新日 : 2022/03/24 06:29
EDK2 における暗号強度に関する脆弱性
更新日 : 2021/07/06 05:01
EDK II における脆弱性