VDB
BDU%3A2023-03835
BDU%3A2023-03835
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции SmmEntryPoint среды с открытым исходным кодом для разработки UEFI EDK2, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Tianocore | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, edk2 |
Timeline
- Jul 20, 2023 CVE Published
- Dec 26, 2023 CVE Updated
References
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 url
- https://bugzilla.tianocore.org/show_bug.cgi?id=3387 url
- https://edk2.groups.io/g/devel/message/90516 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-38578 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD url
- https://github.com/tianocore/edk2/commit/cab1f02565d3b29081dd21afb074f35fdb4e1fd6 advisory
- https://security-tracker.debian.org/tracker/CVE-2021-38578 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47 advisory