Tianocore EDK2 缓冲区错误漏洞 CVE-2014-8271 CNNVD-201501-120

4.6 AV AC AU C I A
发布: 2020-02-06
修订: 2020-02-11

EDK2是TianoCore社区的一套基于UEFI和PI规范的跨平台固件开发环境。 Tianocore EDK2 SVN 16280之前版本中的‘Reclaim’函数存在缓冲区错误漏洞。攻击者可借助较长的变量名利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息