Source |
CVE Liste |
Identifiant |
8367473 |
Date de publication |
2023-08-08 18:15:11 (vue: 2023-08-08 21:06:55) |
Titre |
CVE-2023-20555 |
Texte |
Validation d'entrée insuffisante dans
CPMDisplayFeaturesmm peut permettre à un attaquant de corrompre la mémoire SMM en écrasant
un bit arbitraire dans un pointeur contrôlé par l'attaquant conduisant potentiellement à
Exécution de code arbitraire dans SMM.
Insufficient input validation in
CpmDisplayFeatureSmm may allow an attacker to corrupt SMM memory by overwriting
an arbitrary bit in an attacker-controlled pointer potentially leading to
arbitrary code execution in SMM. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 20555 allow arbitrary attacker bit code controlled corrupt cpmdisplayfeaturesmm cve execution input insufficient leading may memory overwriting pointer potentially smm validation |
Tags |
|
Stories |
|
Move |
|