HIGH🇵🇱 Wersja polska

CVE-2023-34332

CVSS 7.8v3.1pub. 2024-01-09upd. 2024-11-21

AMI’s SPx contains a vulnerability in the BMC where an Attacker may cause an untrusted pointer to dereference by a local network. A successful exploitation of this vulnerability may lead to a loss of confidentiality, integrity, and/or availability.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Ami Megarac Sp X

    OS
    Ami
    12 – 12.7 (excl.)13 – 13.6 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2024-54085CRITICAL10.0⚠ KEVPL ✓same product

AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC

CVE-2023-3043CRITICAL9.6PL ✓same product

Stack-based buffer overflow w AMI MegaRAC SPx BMC przez sieć lokalną

CVE-2023-37293CRITICAL9.6PL ✓same product

AMI MegaRAC SPx — stack-based buffer overflow w BMC przez sieć lokalną

CVE-2023-34329CRITICAL9.1PL ✓same product

AMI MegaRAC SPx12 BMC — pominięcie uwierzytelnienia przez spoofing nagłówka HTTP

CVE-2023-28863CRITICAL9.1PL ✓same product

AMI MegaRAC SPx — niewystarczająca weryfikacja autentyczności danych