Vulnerabilidad en BMC (CVE-2023-31276)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
12/02/2025
Última modificación:
12/02/2025
Descripción
El desbordamiento de búfer basado en montón en el firmware BMC para Intel(R) Server Board S2600WF, Intel(R) Server Board S2600ST, Intel(R) Server Board S2600BP, anterior a la versión 02.01.0017 e Intel(R) Server Board M50CYP e Intel(R) Server Board D50TNP anterior a la versión R01.01.0009 puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA