6.8

CVE-2023-21414

NCC Group has found a flaw during the annual internal penetration test ordered by Axis Communications. The protection for device tampering (commonly known as Secure Boot) contains a flaw which provides an opportunity for a sophisticated attack to bypass this protection. Axis has released patched AXIS OS versions for the highlighted flaw. Please refer to the Axis security advisory for more information and solution.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Axis ≫ Axis Os Version >= 10.11.55 < 10.12.206
   Axis ≫ M3215 Version -
   Axis ≫ M3216 Version -
   Axis ≫ M4317-plve Version -
   Axis ≫ M4318-plve Version -
   Axis ≫ M4327-p Version -
   Axis ≫ M4328-p Version -
   Axis ≫ P1467-le Version -
   Axis ≫ P1468-le Version -
   Axis ≫ P1468-xle Version -
   Axis ≫ P3265-lv Version -
   Axis ≫ P3265-lve Version -
   Axis ≫ P3265-v Version -
   Axis ≫ P3267-lv Version -
   Axis ≫ P3267-lve Version -
   Axis ≫ P3268-lv Version -
   Axis ≫ P3268-lve Version -
   Axis ≫ P3827-pve Version -
   Axis ≫ P4705-plve Version -
   Axis ≫ P4707-plve Version -
   Axis ≫ Q1656 Version -
   Axis ≫ Q1656-b Version -
   Axis ≫ Q1656-be Version -
   Axis ≫ Q1656-ble Version -
   Axis ≫ Q1656-dle Version -
   Axis ≫ Q1656-le Version -
   Axis ≫ Q1961-te Version -
   Axis ≫ Q2101-te Version -
   Axis ≫ Q3536-lve Version -
   Axis ≫ Q3538-lve Version -
   Axis ≫ Q3626-ve Version -
   Axis ≫ Q3628-ve Version -
   Axis ≫ Xfq1656 Version -
Axis ≫ Axis Os SwEdition active Version >= 11.0.89 < 11.6.94
   Axis ≫ M3215 Version -
   Axis ≫ M3216 Version -
   Axis ≫ M4317-plve Version -
   Axis ≫ M4318-plve Version -
   Axis ≫ M4327-p Version -
   Axis ≫ M4328-p Version -
   Axis ≫ P1467-le Version -
   Axis ≫ P1468-le Version -
   Axis ≫ P1468-xle Version -
   Axis ≫ P3265-lv Version -
   Axis ≫ P3265-lve Version -
   Axis ≫ P3265-v Version -
   Axis ≫ P3267-lv Version -
   Axis ≫ P3267-lve Version -
   Axis ≫ P3268-lv Version -
   Axis ≫ P3268-lve Version -
   Axis ≫ P3827-pve Version -
   Axis ≫ P4705-plve Version -
   Axis ≫ P4707-plve Version -
   Axis ≫ Q1656 Version -
   Axis ≫ Q1656-b Version -
   Axis ≫ Q1656-be Version -
   Axis ≫ Q1656-ble Version -
   Axis ≫ Q1656-dle Version -
   Axis ≫ Q1656-le Version -
   Axis ≫ Q1961-te Version -
   Axis ≫ Q2101-te Version -
   Axis ≫ Q3536-lve Version -
   Axis ≫ Q3538-lve Version -
   Axis ≫ Q3626-ve Version -
   Axis ≫ Q3628-ve Version -
   Axis ≫ Xfq1656 Version -
Axis ≫ Axis Os SwEdition active Version < 11.6.94
   Axis ≫ A8207-ve Mk Ii Version -
Axis ≫ Axis Os Version >= 10.11.55 < 10.12.206
   Axis ≫ Q3527-lve Version -
Axis ≫ Axis Os SwEdition active Version >= 11.0.89 < 11.6.94
   Axis ≫ Q3527-lve Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.23% 0.138
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 0.9 5.9
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
product-security@axis.com 7.1 0.5 6
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
CWE-121 Stack-based Buffer Overflow

A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).

https://www.axis.com/dam/public/45/3c/a1/cve-2023-21414pdf-en-US-412758.pdf
Vendor Advisory