Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-02529

CVSS: 7.8
22.09.2022

Уязвимость микропрограммного обеспечения ноутбуков Acer, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

Уязвимость микропрограммного обеспечения ноутбуков Acer связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 22.09.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Обновление микропрограммного обеспечения ноутбуков Acer до актуальной версии

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-787 Запись за границами буфера

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-30426 There is a stack buffer overflow vulnerability, which could lead to arbitrary code execution in UEFI DXE driver on some Acer...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-30426
Вендор:
  • ACER
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • Altos T110 F3
  • AP130 F2
  • Aspire 1600X
  • Aspire 1602M
  • Aspire 7600U
  • Aspire MC605
  • Aspire TC-105
  • Aspire TC-120
  • Aspire U5-620
  • Aspire X1935
  • Aspire X3475
  • Aspire X3995
  • Aspire XC100
  • Aspire XC600
  • Aspire Z3-615
  • Veriton B630_49
  • Veriton E430G
  • Veriton E430
  • Veriton M2110G
  • Veriton M2120G
  • Veriton M2611G
  • Veriton M2611
  • Veriton M4620
  • Veriton M4620G
  • Veriton M6620G
  • Veriton N2620G
  • Veriton N4620G
  • Veriton N4630G
  • Veriton S6620G
  • Veriton X2611G
  • Veriton X2611
  • Veriton X4620G
  • Veriton X6620G
  • Veriton Z2650G
Версия ПО:
  • до P13 (Altos T110 F3)
  • до AP130 F2 (AP130 F2)
  • до P11.A3L (Aspire 1600X)
  • до P11.A3L (Aspire 1602M)
  • до P11.A4 (Aspire 7600U)
  • до P11.A4L (Aspire MC605)
  • до P12.B0L (Aspire TC-105)
  • до P11-A4 (Aspire TC-120)
  • до P11.A1 (Aspire U5-620)
  • до P11.A3L (Aspire X1935)
  • до P11.A3L (Aspire X3475)
  • до P11.A3L (Aspire X3995)
  • до P11.B3 (Aspire XC100)
  • до P11.A4 (Aspire XC600)
  • до P11.A2L (Aspire Z3-615)
  • до AAP02SR (Veriton B630_49)
  • до P21.A1 (Veriton E430G)
  • до P11.A4 (Veriton E430)
  • до P21.A3 (Veriton M2110G)
  • до P11-A3 (Veriton M2120G)
  • до P11-B0L (Veriton M2611G)
  • до P11.B0 (Veriton M2611)
  • до P21.A3 (Veriton M4620)
  • до P21.A3 (Veriton M4620G)
  • до P21.A0 (Veriton M6620G)
  • до P21.B0 (Veriton N2620G)
  • до P11.A2L (Veriton N4620G)
  • до P21.B0 (Veriton N4630G)
  • до P11.A1 (Veriton S6620G)
  • до P11.A4 (Veriton X2611G)
  • до P11.A4 (Veriton X2611)
  • до P11.A3 (Veriton X4620G)
  • до P11.A3 (Veriton X6620G)
  • до P21.A1 (Veriton Z2650G)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.