VDB
CVE-2024-34167
CVE-2024-34167
PUBLISHED
Es bestehen mehrere Schwachstellen im BIOS und der Firmware der Intel Server Board S2600ST Familie. Diese Fehler betreffen die Update-Software aufgrund einer unsachgemäßen Eingabevalidierung und unkontrollierter Suchpfadprobleme. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen. Um eine dieser Schwachstellen auszunutzen, muss ein Angreifer zusätzliche Schritte unternehmen oder über erhöhte Rechte verfügen, bevor er sie ausnutzen kann.
EPSS 0.26% · 49.3th percentile
Risk Scores
EPSS Score
0.26%
49.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| HP | HP Computer SimpliVity Server | |
| Dell | Dell BIOS Precision | |
| HPE | HPE ProLiant | |
| Dell | Dell PowerScale OneFS | |
| Intel | Intel Firmware Server Board S2600BP Family | |
| Intel | Intel Firmware Server Board S2600ST Family | |
| HP | HP Computer | |
| HPE | HPE Synergy |
Exploit Intelligence
- CIRCL seen: CVE-2024-34167 (circl-sighting)
- CIRCL seen: CVE-2024-34167 (circl-sighting)
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01183.html (circl)
Timeline
- Nov 12, 2024 CVE Published
- Nov 13, 2024 PoC Published
- Nov 14, 2024 EPSS Score
- Nov 14, 2024 Coalition ESS Score
- Nov 16, 2024 Coalition ESS Score
- Dec 3, 2024 EPSS Score
- Dec 20, 2024 EPSS Score
- Jan 7, 2025 EPSS Score
- Jan 24, 2025 EPSS Score
- Feb 11, 2025 EPSS Score
- Feb 11, 2025 CVE Updated
- Mar 1, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3418.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3418 advisory
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01175.html advisory
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01183.html advisory
- https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-01085.html advisory
- https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf04735en_us&docLocale=en_US advisory
- https://www.dell.com/support/kbdoc/de-de/000244457/dsa-2024-441 advisory
- https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf04755en_us&docLocale=en_US advisory
- https://www.dell.com/support/kbdoc/000283880 advisory
- https://support.hp.com/de-de/document/ish_11946316-11946962-16/HPSBHF04003 advisory