• 公告ID (KylinSec-SA-2024-2210)

摘要:

Improper
Access Control in System Management Mode (SMM) may allow an attacker access to
the SPI flash potentially leading to arbitrary code execution.
















安全等级: Low

公告ID: KylinSec-SA-2024-2210

发布日期: 2024年5月27日

关联CVE: CVE-2023-20587  

  • 详细介绍

1. 漏洞描述

   

Improper
Access Control in System Management Mode (SMM) may allow an attacker access to
the SPI flash potentially leading to arbitrary code execution.
















2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2023-20587 KY3.4-4A linux-firmware Unaffected
CVE-2023-20587 KY3.4-5 linux-firmware Unaffected
CVE-2023-20587 KY3.5.1 linux-firmware Unaffected
CVE-2023-20587 KY3.5.2 linux-firmware Unaffected

3. 影响组件

    无

4. 修复版本

    无

5. 修复方法

   无

6. 下载链接

    无
上一篇:KylinSec-SA-2024-2209 下一篇:KylinSec-SA-2024-2211