更新日 : 2015/11/12 07:52
CVSS v2- CVSS v3-
【UEFI EDK2 の Capsule Update 処理に複数の脆弱性】
2015年11月12日EDK2脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
UEFI EDK2 の Capsule Update 処理には複数の脆弱性が存在します。 オープンソースのプロジェクト EDK2 は UEFI の参照実装を提供しています。EDK2 の Capsule Update 処理には、バッファオーバーフローの脆弱性 (CVE-2014-4859) と Write-what-where Condition (任意の場所に任意の値を書き込むことができる状態) の脆弱性 (CVE-2014-4860) が存在します。
対象製品
製品:EDK2
企業:Tianocore
深刻度(CVSS)
CVSS v2
-
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2014-008146
https://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008146.html
JVN JVNVU#98509080
http://jvn.jp/vu/JVNVU98509080/index.html
CVE CVE-2014-4859
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4859
CVE CVE-2014-4860
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4860
CERT-VN VU#552286
http://www.kb.cert.org/vuls/id/552286
関連文書 Unified Extensible Firmware Interface Forum
http://www.uefi.org/
日付情報
登録日
2015/11/12 07:52:00
最終更新日
2015/11/12 07:52:00
「EDK2」に関する直近の脆弱性情報
更新日 : 2023/01/27 07:32
EDK2 における脆弱性
更新日 : 2021/07/06 05:01
EDK II における脆弱性
もっと見る >>