Out of bounds read in firmware for OpenBMC in some Intel(R) platforms before version 0.72 may allow unauthenticated user to potentially enable denial of service via network access.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HIntel C621a
HWIntelall versionsIntel C624a
HWIntelall versionsIntel C627a
HWIntelall versionsIntel C629a
HWIntelall versionsIntel Xeon Gold 5315y
HWIntelall versionsIntel Xeon Gold 5317
HWIntelall versionsIntel Xeon Gold 5318h
HWIntelall versionsIntel Xeon Gold 5318n
HWIntelall versionsIntel Xeon Gold 5318s
HWIntelall versionsIntel Xeon Gold 5318y
HWIntelall versionsIntel Xeon Gold 5320
HWIntelall versionsIntel Xeon Gold 5320h
HWIntelall versionsIntel Xeon Gold 5320t
HWIntelall versionsIntel Xeon Gold 6312u
HWIntelall versionsIntel Xeon Gold 6314u
HWIntelall versionsIntel Xeon Gold 6326
HWIntelall versionsIntel Xeon Gold 6328h
HWIntelall versionsIntel Xeon Gold 6328hl
HWIntelall versionsIntel Xeon Gold 6330
HWIntelall versionsIntel Xeon Gold 6330h
HWIntelall versionsIntel Xeon Gold 6330n
HWIntelall versionsIntel Xeon Gold 6334
HWIntelall versionsIntel Xeon Gold 6336y
HWIntelall versionsIntel Xeon Gold 6338
HWIntelall versionsIntel Xeon Gold 6338n
HWIntelall versionsIntel Xeon Gold 6338t
HWIntelall versionsIntel Xeon Gold 6342
HWIntelall versionsIntel Xeon Gold 6346
HWIntelall versionsIntel Xeon Gold 6348
HWIntelall versionsIntel Xeon Gold 6348h
HWIntelall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
DoS
CWE
Related vulnerabilities
CVE-2021-39296CRITICAL10.0PL ✓same product
OpenBMC: pominięcie uwierzytelnienia przez spreparowane wiadomości IPMI
CVE-2022-41804HIGH7.2same product
Unauthorized error injection in Intel(R) SGX or Intel(R) TDX for some Intel(R) Xeon(R) Processors may allow a ...
CVE-2021-39295HIGH7.5same product
In OpenBMC 2.9, crafted IPMI messages allow an attacker to cause a denial of service to the BMC via the netipm...
CVE-2022-21216HIGH7.5same product
Insufficient granularity of access control in out-of-band management in some Intel(R) Atom and Intel Xeon Scal...
CVE-2022-26837HIGH7.5same product
Improper input validation in the BIOS firmware for some Intel(R) Processors may allow a privileged user to pot...