CNNVD-ID编号 | CNNVD-201903-1094 | CVE编号 | CVE-2018-12179 |
发布时间 | 2019-03-27 | 更新时间 | 2020-08-25 |
漏洞类型 | 配置错误 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 本地 |
厂商 | N/A |
EDK2是一套基于UEFI和PI规范的跨平台固件开发环境。
EDK2的系统固件中存在安全漏洞,该漏洞源于不正确的配置。本地攻击者可利用该漏洞提升权限,泄露信息和/或造成拒绝服务。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.x.org/
来源:CONFIRM
链接:https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03912en_us
来源:FEDORA
来源:edk2-docs.gitbooks.io
链接:https://edk2-docs.gitbooks.io/security-advisory/content/opal-blocksid-setting-disabled-after-s3.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/EDK-three-vulnerabilities-30073
暂无