← volver
CVE-2023-34336

CVE-2023-34336

CVSS 8.1 HIGHEPSS 0.7%CWE-120
En resumen

Una vulnerabilidad en el controlador IPMI del AMI BMC permite que atacantes con ciertos privilegios causen un desbordamiento de búfer, pudiendo ejecutar código malicioso, bloquear el sistema u obtener acceso elevado.

Detalle técnico

Existe una vulnerabilidad de desbordamiento de búfer en el manejador IPMI del AMI BMC que puede ser activada por un atacante con privilegios a través de solicitudes IPMI malformadas, resultando potencialmente en ejecución arbitraria de código, denegación de servicio o escalada de privilegios en el sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
AMI BMC contains a vulnerability in the IPMI handler, where an attacker with the required privileges can cause a buffer overflow, which may lead to code execution, denial of service, or escalation of privileges.  
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
AMI · MegaRAC_SPx

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →