← volver
CVE-2023-34336highCWE-120

CVE-2023-34336

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.1epss 0.7%
probabilidad de explotación
0.7%top 50% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en el controlador IPMI del AMI BMC permite que atacantes con ciertos privilegios causen un desbordamiento de búfer, pudiendo ejecutar código malicioso, bloquear el sistema u obtener acceso elevado.

Detalle técnico

Existe una vulnerabilidad de desbordamiento de búfer en el manejador IPMI del AMI BMC que puede ser activada por un atacante con privilegios a través de solicitudes IPMI malformadas, resultando potencialmente en ejecución arbitraria de código, denegación de servicio o escalada de privilegios en el sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
AMI BMC contains a vulnerability in the IPMI handler, where an attacker with the required privileges can cause a buffer overflow, which may lead to code execution, denial of service, or escalation of privileges.  
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
AMI · MegaRAC_SPx