CVE-2023-34853

Severity CVSS v4.0:
Pending analysis
Type:
CWE-787 Out-of-bounds Write
Publication date:
22/08/2023
Last modified:
29/08/2023

Description

Buffer Overflow vulnerability in Supermicro motherboard X12DPG-QR 1.4b allows local attackers to hijack control flow via manipulation of SmcSecurityEraseSetupVar variable.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:supermicro:x12dai-n6_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x12dai-n6:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x12ddw-a6_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x12ddw-a6:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x12dgo-6_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x12dgo-6:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x12dgq-r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x12dgq-r:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x12dgu_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x12dgu:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x12dhm-6_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x12dhm-6:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x12dpd-a6m25_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x12dpd-a6m25:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x12dpfr-an6_firmware:-:*:*:*:*:*:*:*