EDK2是Tianocore社区的一套基于UEFI和PI规范的跨平台固件开发环境。 EDK2 存在安全漏洞,该漏洞源于 Network Package 在处理邻居发现重定向消息时容易受到越界读取漏洞的影响。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-45230 | 8.3 HIGH | Buffer Overflow in EDK II Network Package |
| CVE-2023-45234 | 8.3 HIGH | Buffer Overflow in EDK II Network Package |
| CVE-2023-45235 | 8.3 HIGH | Buffer Overflow in EDK II Network Package |
| CVE-2023-45232 | 7.5 HIGH | Infinite loop in EDK II Network Package |
| CVE-2023-45233 | 7.5 HIGH | Infinite loop in EDK II Network Package |
| CVE-2023-45229 | 6.5 MEDIUM | Out-of-Bounds Read in EDK II Network Package |
| CVE-2023-45236 | 5.8 MEDIUM | Predictable TCP ISNs in EDK II Network Package |
| CVE-2023-45237 | 5.3 MEDIUM | Use of a Weak PseudoRandom Number Generator in EDK II Network Package |
No comments yet