EDK2是Tianocore社区的一套基于UEFI和PI规范的跨平台固件开发环境。 EDK2 存在安全漏洞,该漏洞源于 Network Package 容易受到可预测的 TCP 初始序列号的影响。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-45230 | 8.3 HIGH | Buffer Overflow in EDK II Network Package |
| CVE-2023-45234 | 8.3 HIGH | Buffer Overflow in EDK II Network Package |
| CVE-2023-45235 | 8.3 HIGH | Buffer Overflow in EDK II Network Package |
| CVE-2023-45232 | 7.5 HIGH | Infinite loop in EDK II Network Package |
| CVE-2023-45233 | 7.5 HIGH | Infinite loop in EDK II Network Package |
| CVE-2023-45229 | 6.5 MEDIUM | Out-of-Bounds Read in EDK II Network Package |
| CVE-2023-45231 | 6.5 MEDIUM | Out-of-Bounds Read in EDK II Network Package |
| CVE-2023-45236 | 5.8 MEDIUM | Predictable TCP ISNs in EDK II Network Package |
No comments yet