目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2015-0949— System Management Mode实现安全漏洞

AI Predicted 8.4 Difficulty: Moderate EPSS 0.39% · P33
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2015-0949の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
The System Management Mode (SMM) implementation in Dell Latitude E6430 BIOS Revision A09, HP EliteBook 850 G1 BIOS revision L71 Ver. 01.09, and possibly other BIOS implementations does not ensure that function calls operate on SMRAM memory locations, which allows local users to bypass the Secure Boot protection mechanism and gain privileges by leveraging write access to physical memory.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
System Management Mode实现安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
BIOS(Basic Input-Output System,基本输出输入系统)是一组固化到计算机主板上的ROM芯片上的程序。System Management Mode(系统管理模式,SMM)是Intel在386SL之后引入x86体系结构的一种CPU的执行模式。 System Management Mode实现中存在安全漏洞,该漏洞源于程序无法确保函数调用在SMRAM内存位置上运行。本地攻击者可利用该漏洞绕过安全启动保护机制并获得权限。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
DellLatitude E6430 BIOS Revision A09 -
HPEliteBook 850 G1 BIOS revision L71 Ver. 01.09 -

II. CVE-2015-0949の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2015-0949のインテリジェンス情報

登录查看更多情报信息。

CVE-2015-0949 厂商安全公告 (1)

IV. 関連脆弱性

V. CVE-2015-0949へのコメント

まだコメントはありません


コメントを残す