VDB

CVE-2023-4807

CVE-2023-4807 PUBLISHED CVSS 8.699999809265137 HIGH

Es bestehen mehrere Schwachstellen im Dell BIOS. Dieser Fehler besteht in der OpenSSL Drittanbieter-Komponente, da die MAC-Implementierung (Message Authentication Code) einen Fehler enthält, der den internen Status von Anwendungen beschädigen kann. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen, Dateien zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.73% · 73.0th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.73%
73.0th percentile

Affected Products

VendorProductVersions
OracleOracle PeopleSoft 8.60
IBMIBM Rational Build Forge 8.0.0.24
DellDell NetWorker <19.13
Open SourceOpen Source OpenSSL <=3.0.10
Open SourceOpen Source OpenSSL <=1.1.1v
OracleOracle PeopleSoft 8.61
HitachiHitachi Ops Center API Configuration Manager
Open SourceOpen Source OpenSSL <1.1.1w
IBMIBM DataPower Gateway <10.5.3
IBMIBM DataPower Gateway <10.5.0.8
Tenable SecurityTenable Security Nessus <10.6.2
JuniperJuniper JUNOS
DellDell NetWorker <19.11.0.6
DellDell NetWorker <19.11.0.5
IBMIBM Rational ClearCase 10.0.1
Tenable SecurityTenable Security Nessus <10.5.6
DellDell PowerEdge T40 <1.15.0
OracleOracle PeopleSoft 9.2
DellDell NetWorker <19.13.0.2
IBMIBM Spectrum Protect Plus <10.1.17

…and 9 more

Exploit Intelligence

Timeline

  • Sep 8, 2023 CVE Published
  • Sep 9, 2023 EPSS Score
  • Sep 21, 2023 CVE Updated
  • Oct 12, 2023 EPSS Score
  • Dec 16, 2023 EPSS Score
  • Jan 17, 2024 EPSS Score
  • Mar 22, 2024 EPSS Score
  • Apr 24, 2024 EPSS Score
  • May 26, 2024 EPSS Score
  • Jul 30, 2024 EPSS Score
  • Sep 1, 2024 EPSS Score
  • Oct 3, 2024 EPSS Score

References

…and 7 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›