← Zuruck zu CVEs
CVE-2023-39281
CRITICAL9.8
Beschreibung
A stack buffer overflow vulnerability discovered in AsfSecureBootDxe in Insyde InsydeH2O with kernel 5.0 through 5.5 allows attackers to run arbitrary code execution during the DXE phase.
CVE Details
CVSS v3.1 Bewertung9.8
SchweregradCRITICAL
CVSS VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AngriffsvektorNETWORK
KomplexitatLOW
Erforderliche PrivilegienNONE
BenutzerinteraktionNONE
Veroffentlicht11/1/2023
Zuletzt geandert11/21/2024
Quellenvd
Honeypot-Sichtungen0
Betroffene Produkte
amd:athlon_gold_7220uamd:athlon_silver_7120uamd:ryzen3_5300uamd:ryzen_3_5100amd:ryzen_3_5125camd:ryzen_3_5300gamd:ryzen_3_5300geamd:ryzen_3_5400uamd:ryzen_3_5425uamd:ryzen_3_7320uamd:ryzen_3_7335uamd:ryzen_3_7440uamd:ryzen_3_pro_7330uamd:ryzen_5_5500amd:ryzen_5_5500hamd:ryzen_5_5500uamd:ryzen_5_5560uamd:ryzen_5_5600gamd:ryzen_5_5600geamd:ryzen_5_5600hamd:ryzen_5_5600hsamd:ryzen_5_5600uamd:ryzen_5_5625uamd:ryzen_5_6600hamd:ryzen_5_6600hsamd:ryzen_5_6600uamd:ryzen_5_7500famd:ryzen_5_7520uamd:ryzen_5_7535hsamd:ryzen_5_7535uamd:ryzen_5_7540uamd:ryzen_5_7545uamd:ryzen_5_7600amd:ryzen_5_7600xamd:ryzen_5_7640hamd:ryzen_5_7640uamd:ryzen_5_pro_7530uamd:ryzen_5_pro_7640hsamd:ryzen_5_pro_7645amd:ryzen_7_5700amd:ryzen_7_5700gamd:ryzen_7_5700geamd:ryzen_7_5700uamd:ryzen_7_5800hamd:ryzen_7_5800hsamd:ryzen_7_5800uamd:ryzen_7_5825uamd:ryzen_7_6800hamd:ryzen_7_6800hsamd:ryzen_7_6800uamd:ryzen_7_7645hxamd:ryzen_7_7700amd:ryzen_7_7700xamd:ryzen_7_7735hsamd:ryzen_7_7735uamd:ryzen_7_7736uamd:ryzen_7_7745hxamd:ryzen_7_7800x3damd:ryzen_7_7840hamd:ryzen_7_7840hxamd:ryzen_7_7840uamd:ryzen_7_pro_7730uamd:ryzen_7_pro_7745amd:ryzen_7_pro_7840hsamd:ryzen_9_5900hsamd:ryzen_9_5900hxamd:ryzen_9_5980hsamd:ryzen_9_6900hsamd:ryzen_9_6900hxamd:ryzen_9_6980hsamd:ryzen_9_6980hxamd:ryzen_9_7645hx3damd:ryzen_9_7845hxamd:ryzen_9_7900amd:ryzen_9_7900xamd:ryzen_9_7900x3damd:ryzen_9_7940hamd:ryzen_9_7940hsamd:ryzen_9_7940hxamd:ryzen_9_7945hxamd:ryzen_9_7950xamd:ryzen_9_7950x3damd:ryzen_9_pro_7940hsamd:ryzen_9_pro_7945amd:ryzen_z1amd:ryzen_z1_extremeamd:v314amd:v3c16amd:v3c18amd:v3c44amd:v3c48amd:van_gogh_0405insyde:insydeh2ointel:atom_x7211eintel:atom_x7213eintel:atom_x7425eintel:b760intel:c262intel:c266intel:celeron_7300intel:celeron_7305intel:celeron_7305lintel:celeron_g6900intel:celeron_g6900tintel:core_i3-12100intel:core_i3-12100fintel:core_i3-12100tintel:core_i3-1210uintel:core_i3-1215uintel:core_i3-1215ulintel:core_i3-1220pintel:core_i3-12300intel:core_i3-12300hlintel:core_i3-12300tintel:core_i3-1305uintel:core_i3-13100intel:core_i3-13100eintel:core_i3-13100fintel:core_i3-13100tintel:core_i3-13100teintel:core_i3-1315uintel:core_i3-1315ueintel:core_i3-1315ureintel:core_i3-1320peintel:core_i3-1320preintel:core_i3-13300heintel:core_i3-13300hreintel:core_i3-n300intel:core_i3-n305intel:core_i5-1230uintel:core_i5-1235uintel:core_i5-1235ulintel:core_i5-12400intel:core_i5-12400fintel:core_i5-12400tintel:core_i5-1240pintel:core_i5-1240uintel:core_i5-12450hintel:core_i5-12450hxintel:core_i5-1245uintel:core_i5-1245ulintel:core_i5-12490fintel:core_i5-12500intel:core_i5-12500hintel:core_i5-12500hlintel:core_i5-12500tintel:core_i5-1250pintel:core_i5-12600intel:core_i5-12600hintel:core_i5-12600hlintel:core_i5-12600hxintel:core_i5-12600kintel:core_i5-12600kfintel:core_i5-12600tintel:core_i5-1334uintel:core_i5-1335uintel:core_i5-1335ueintel:core_i5-13400intel:core_i5-13400eintel:core_i5-13400fintel:core_i5-13400tintel:core_i5-1340pintel:core_i5-1340peintel:core_i5-13420hintel:core_i5-13450hxintel:core_i5-1345uintel:core_i5-1345ueintel:core_i5-1345ureintel:core_i5-13500intel:core_i5-13500eintel:core_i5-13500hintel:core_i5-13500hxintel:core_i5-13500tintel:core_i5-13500teintel:core_i5-13505hintel:core_i5-1350pintel:core_i5-1350peintel:core_i5-1350preintel:core_i5-13600intel:core_i5-13600hintel:core_i5-13600heintel:core_i5-13600hreintel:core_i5-13600hxintel:core_i5-13600kintel:core_i5-13600kfintel:core_i5-13600tintel:core_i5_14600kintel:core_i5_14600kfintel:core_i7-1250uintel:core_i7-1255uintel:core_i7-1255ulintel:core_i7-1260pintel:core_i7-1260uintel:core_i7-12650hintel:core_i7-12650hxintel:core_i7-1265uintel:core_i7-1265ulintel:core_i7-12700intel:core_i7-12700fintel:core_i7-12700hintel:core_i7-12700hlintel:core_i7-12700kintel:core_i7-12700kfintel:core_i7-12700tintel:core_i7-1270pintel:core_i7-12800hintel:core_i7-12800hlintel:core_i7-12800hxintel:core_i7-1280pintel:core_i7-12850hxintel:core_i7-1355uintel:core_i7-1360pintel:core_i7-13620hintel:core_i7-13650hxintel:core_i7-1365uintel:core_i7-1365ueintel:core_i7-1365ureintel:core_i7-1366ureintel:core_i7-13700intel:core_i7-13700eintel:core_i7-13700fintel:core_i7-13700hintel:core_i7-13700hxintel:core_i7-13700kintel:core_i7-13700kfintel:core_i7-13700tintel:core_i7-13700teintel:core_i7-13705hintel:core_i7-1370pintel:core_i7-1370peintel:core_i7-1370preintel:core_i7-1375preintel:core_i7-13800hintel:core_i7-13800heintel:core_i7-13800hreintel:core_i7-13850hxintel:core_i7_14700kintel:core_i7_14700kfintel:core_i9-12900intel:core_i9-12900fintel:core_i9-12900hintel:core_i9-12900hkintel:core_i9-12900hxintel:core_i9-12900kintel:core_i9-12900kfintel:core_i9-12900ksintel:core_i9-12900tintel:core_i9-12950hxintel:core_i9-13900intel:core_i9-13900eintel:core_i9-13900fintel:core_i9-13900hintel:core_i9-13900hkintel:core_i9-13900hxintel:core_i9-13900kintel:core_i9-13900kfintel:core_i9-13900ksintel:core_i9-13900tintel:core_i9-13900teintel:core_i9-13905hintel:core_i9-13950hxintel:core_i9-13980hxintel:core_i9-14900kintel:core_i9-14900kfintel:h770intel:hm770intel:n100intel:n200intel:n50intel:n95intel:n97intel:pentium_8500intel:pentium_8505intel:pentium_gold_g7400intel:pentium_gold_g7400tintel:u300intel:u300eintel:wm790intel:z790
Schwachen (CWE)
CWE-787CWE-121
Referenzen
https://www.insyde.com/security-pledge(cve@mitre.org)
https://www.insyde.com/security-pledge/SA-2023054(cve@mitre.org)
https://www.insyde.com/security-pledge(af854a3a-2127-422b-91ae-364da2661108)
https://www.insyde.com/security-pledge/SA-2023054(af854a3a-2127-422b-91ae-364da2661108)
IOC Korrelationen
Keine Korrelationen erfasst
This product uses data from the NVD API but is not endorsed or certified by the NVD.