Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AMI (CVE-2023-34332)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/01/2024
Última modificación:
12/01/2024

Descripción

El SPx de AMI contiene una vulnerabilidad en el BMC donde un atacante puede provocar que una red local elimine la referencia de un puntero que no es de confianza. Una explotación exitosa de esta vulnerabilidad puede conducir a una pérdida de confidencialidad, integridad y/o disponibilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ami:megarac_sp-x:*:*:*:*:*:*:*:* 12 (incluyendo) 12.7 (excluyendo)
cpe:2.3:o:ami:megarac_sp-x:*:*:*:*:*:*:*:* 13 (incluyendo) 13.6 (excluyendo)