4.9
CVE-2021-28197
- EPSS 1.81%
- Veröffentlicht 06.04.2021 05:15:16
- Zuletzt bearbeitet 21.11.2024 05:59:19
- Erkennungen
ASUS BMC's firmware: buffer overflow - Active Directory configuration function
The Active Directory configuration function in ASUS BMC’s firmware Web management page does not verify the string length entered by users, resulting in a Buffer overflow vulnerability. As obtaining the privileged permission, remote attackers use the leakage to abnormally terminate the Web service.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Asus ≫ Asmb9-ikvm Firmware Version 1.11.12
Asus ≫ Rs720a-e9-rs24-e Firmware Version 1.10.3
Asus ≫ Rs700a-e9-rs4 Firmware Version 1.10.0
Asus ≫ Rs700-e9-rs4 Firmware Version 1.09
Asus ≫ Esc4000 G4x Firmware Version 1.11.6
Asus ≫ Rs700-e9-rs12 Firmware Version 1.11.5
Asus ≫ Rs100-e10-pi2 Firmware Version 1.13.6
Asus ≫ Rs300-e10-ps4 Firmware Version 1.13.6
Asus ≫ Rs300-e10-rs4 Firmware Version 1.13.6
Asus ≫ Rs500a-e9-ps4 Firmware Version 1.14.1
Asus ≫ Rs500a-e9-rs4 Firmware Version 1.14.1
Asus ≫ Rs500a-e9 Rs4 U Firmware Version 1.14.1
Asus ≫ E700 G4 Firmware Version 1.14.1
Asus ≫ Ws C422 Pro/se Firmware Version 1.14.1
Asus ≫ Ws X299 Pro/se Firmware Version 1.14.1
Asus ≫ Z11pa-u12 Firmware Version 1.15.1
Asus ≫ Z11pa-u12/10g-2s Firmware Version 1.15.1
Asus ≫ Knpa-u16 Firmware Version 1.13.4
Asus ≫ Esc4000 Dhd G4 Firmware Version 1.13.7
Asus ≫ Esc4000 G4 Firmware Version 1.15.2
Asus ≫ Rs720q-e9-rs24-s Firmware Version 1.15.0
Asus ≫ Rs720q-e9-rs8 Firmware Version 1.15.0
Asus ≫ Rs720q-e9-rs8-s Firmware Version 1.15.0
Asus ≫ Z11pa-d8 Firmware Version 1.14.1
Asus ≫ Z11pa-d8c Firmware Version 1.14.1
Asus ≫ Rs720-e9-rs24-u Firmware Version 1.14.3
Asus ≫ Rs720-e9-rs8-g Firmware Version 1.15.2
Asus ≫ Rs500-e9-ps4 Firmware Version 1.15.4
Asus ≫ Pro E800 G4 Firmware Version 1.14.2
Asus ≫ Rs500-e9-rs4 Firmware Version 1.15.4
Asus ≫ Rs500-e9-rs4-u Firmware Version 1.15.4
Asus ≫ Rs520-e9-rs12-e Firmware Version 1.15.3
Asus ≫ Rs520-e9-rs8 Firmware Version 1.15.3
Asus ≫ Esc8000 G4 Firmware Version 1.15.4
Asus ≫ Esc8000 G4/10g Firmware Version 1.15.4
Asus ≫ Rs720-e9-rs12-e Firmware Version 1.15.2
Asus ≫ Ws C621e Sage Firmware Version 1.15.1
Asus ≫ Rs500a-e10-ps4 Firmware Version 1.15.2
Asus ≫ Rs500a-e10-rs4 Firmware Version 1.15.2
Asus ≫ Rs700a-e9-rs12v2 Firmware Version 1.15.1
Asus ≫ Rs700a-e9-rs4v2 Firmware Version 1.15.1
Asus ≫ Rs720a-e9-rs12v2 Firmware Version 1.15.2
Asus ≫ Rs720a-e9-rs24v2 Firmware Version 1.15.1
Asus ≫ Z11pr-d16 Firmware Version 1.15.3
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.81% | 0.758 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.9 | 1.2 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
|
| NIST | 4 | 8 | 2.9 |
AV:N/AC:L/Au:S/C:N/I:N/A:P
|
| Cert TW | 4.9 | 1.2 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
|
CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')
The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.
https://www.asus.com/content/ASUS-Product-Security-Advisory/
https://www.asus.com/tw/support/callus/
https://www.twcert.org.tw/tw/cp-132-4567-34350-1.html