DFN-CERT

Advisory-Archiv

2019-2376: Intel Baseboard Management Controller (BMC) Firmware: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2019-11-13 17:38)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware

Beschreibung:

Mehrere Schwachstellen in der Intel Baseboard Management Controller (BMC) Firmware ermöglichen einem meist entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen, die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und das Eskalieren von Privilegien.

Intel informiert über die Schwachstellen und stellt Firmware-Updates auf Version 2.18 zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2019-11168

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht u. a. Ausspähen von Informationen

CVE-2019-11170

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht u. a. Ausspähen von Informationen

CVE-2019-11171

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht u. a. Ausspähen von Informationen

CVE-2019-11172

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht Ausspähen von Informationen

CVE-2019-11174

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht Ausspähen von Informationen

CVE-2019-11175

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht Denial-of-Service-Angriff

CVE-2019-11177

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht Denial-of-Service-Angriff

CVE-2019-11178

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht u. a. Ausspähen von Informationen

CVE-2019-11179

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht Ausspähen von Informationen

CVE-2019-11180

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht Denial-of-Service-Angriff

CVE-2019-11181

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht Privilegieneskalation

CVE-2019-11182

Schwachstelle in Intel Baseboard Management Controller (BMC) Firmware ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.