1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Phoenix/AMI (UEFI)

Drucker / Peripherie / Hardware / BIOS-Firmware

Phoenix/AMI (UEFI) gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht Phoenix/AMI (UEFI) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

50
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
60.7%
Max. EPSS

Schwachstellen-Reports

50 Reports

Zeige 1 bis 50 von 50

  1. AMI MegaRAC SPx – Authentication Bypass by Spoofing

    CVE-2024-54085 Aktiv ausgenutzt

    Im AMI MegaRAC SPx wurde eine Schwachstelle zur Umgehung der Authentifizierung durch Spoofing gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 60.7 %.

    EPSS: 60.75% Publiziert: Referenz: CISA KEV
  2. Relyra (SAML 2.0 Service Provider für Elixir/Phoenix): Akzeptanz gefälschter SAML-Signaturen

    CVE-2026-49454 Kritisch

    Relyra ist eine strikt-per-Default konfigurierte SAML-2.0-Service-Provider-Bibliothek für Elixir und Phoenix. In den Versionen 1.0.0 und 1.1.0 werden gefälschte SAML-Signaturen akzeptiert, weil der SignatureValue nicht kryptografisch verifiziert wurde. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.1 EPSS: 0.14% Publiziert: Referenz: NVD
  3. Stack-basierter Pufferüberlauf im AMI-BMC (SPx)

    CVE-2023-3043 Kritisch

    In der BMC-Firmware von AMI SPx besteht ein stack-basierter Pufferüberlauf, den ein Angreifer aus einem benachbarten Netz auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems führen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  4. AMI SPx: Stack-basierter Buffer Overflow im BMC über benachbartes Netz

    CVE-2023-37293 Kritisch

    In AMI SPx besteht eine Schwachstelle im BMC, bei der ein Angreifer über ein benachbartes Netzwerk einen stack-basierten Buffer Overflow auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Firmware-Updates.

    CVSS: 9.6 Publiziert: Referenz: NVD
  5. AMI MegaRAC SPx12 (BMC) – Authentifizierungsumgehung durch HTTP-Header-Spoofing

    CVE-2023-34329 Kritisch

    AMI MegaRAC SPx12 enthält im BMC eine Schwachstelle, über die ein Benutzer durch Spoofing des HTTP-Headers eine Authentifizierungsumgehung verursachen kann. Eine erfolgreiche Ausnutzung kann zum Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  6. Phoenix (Presence JavaScript Client) – unzureichende Prüfung ungewöhnlicher Bedingungen

    CVE-2026-56812 Hoch

    Eine Schwachstelle durch unzureichende Prüfung ungewöhnlicher oder Ausnahmebedingungen im Presence-JavaScript-Client des phoenixframework (phoenix) erlaubt es einem Angreifer mit gewöhnlichem Channel-Zugriff, einen persistenten Zustand auf Client-Seite herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  7. Phoenix (Phoenix.Socket): Denial of Service durch unbegrenzte Ressourcenzuweisung

    CVE-2026-56811 Hoch

    Eine Schwachstelle durch Ressourcenzuweisung ohne Limit oder Drosselung im Phoenix.Socket-Modul des phoenixframework/phoenix erlaubt einem nicht authentifizierten Angreifer, einen Denial of Service gegen einen beliebigen Endpunkt auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version gemäss Hersteller-Advisory aktualisieren.

    CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD
  8. UEFI-SHIM-Bootloader: Umgehung von Secure Boot

    CVE-2026-8863 Hoch

    Mehrere von Microsoft signierte UEFI-SHIM-Bootloader sind anfällig für eine Umgehung von Secure Boot. Ein Angreifer mit administrativen Rechten oder der Möglichkeit, den Bootvorgang zu verändern, kann einen der verwundbaren Bootloader nutzen, um die Secure-Boot-Kette zu unterlaufen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  9. APTIOV (BIOS): Unzureichende Rechteprüfung ermöglicht Rechteausweitung

    CVE-2025-58770 Hoch

    APTIOV enthält eine Schwachstelle im BIOS, bei der ein Benutzer mit lokalem Zugriff eine unzureichende Behandlung fehlender Berechtigungen oder Privilegien auslösen kann. Eine erfolgreiche Ausnutzung kann zu einer Rechteausweitung führen und Integrität sowie Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die BIOS-Aktualisierung des Herstellers einspielen, sobald verfügbar.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. AMI APTIOV BIOS – Out-of-bounds-Write mit lokalem Zugriff

    CVE-2025-22831 Hoch

    Die BIOS-Firmware AMI APTIOV enthält eine Schwachstelle, bei der ein Angreifer mit lokalem Zugriff einen Out-of-bounds-Write auslösen kann. Eine erfolgreiche Ausnutzung kann zu Datenbeschädigung und zum Verlust der Verfügbarkeit führen. CVSS-Basiswert: 7.8 (Hoch). Betreiber sollten verfügbare Firmware-Aktualisierungen ihres Geräteherstellers beachten.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. AMI APTIOV BIOS – Out-of-Bounds Write durch lokalen Angreifer

    CVE-2025-22832 Hoch

    APTIOV enthält eine Schwachstelle im BIOS, über die ein lokaler Angreifer einen Out-of-Bounds Write auslösen kann. Eine erfolgreiche Ausnutzung kann zu Datenkorruption und zum Verlust der Verfügbarkeit führen. Der Angriff erfolgt lokal und erfordert geringe Privilegien. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. AMI APTIOV BIOS: Speicherbeschädigung durch unzureichende Puffergrenzen-Prüfung

    CVE-2025-33044 Hoch

    Die UEFI-Firmware APTIOV enthält eine Schwachstelle im BIOS, bei der ein Angreifer mit lokalem Zugriff Operationen ausserhalb der Grenzen eines Speicherpuffers auslösen kann (Improper Restriction of Operations within the Bounds of a Memory Buffer). Eine erfolgreiche Ausnutzung kann zu einer Speicherbeschädigung führen und Integrität sowie Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. APTIOV (Phoenix/AMI UEFI-BIOS): Pufferüberlauf durch lokalen Zugriff

    CVE-2025-22833 Hoch

    APTIOV enthält laut NVD eine Schwachstelle im BIOS, bei der ein Angreifer mit lokalem Zugriff einen Buffer Copy ohne ausreichende Prüfung der Eingabegrösse auslösen kann. Eine erfolgreiche Ausnutzung kann zur Ausführung von beliebigem Code führen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  14. AMI APTIOV BIOS: Write-what-where-Bedingung und Informationsoffenlegung

    CVE-2025-33045 Hoch

    Das APTIOV-BIOS enthält Schwachstellen, durch die ein privilegierter Benutzer über lokalen Zugriff eine Write-what-where-Bedingung auslösen und sensible Informationen gegenüber einem unbefugten Akteur offenlegen kann. Eine erfolgreiche Ausnutzung kann zu Informationsoffenlegung und beliebigem Schreiben von Daten führen und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  15. AMI APTIOV: TOCTOU-Race-Condition im BIOS ermöglicht Codeausführung

    CVE-2024-42446 Hoch

    APTIOV enthält eine Time-of-check-Time-of-use(TOCTOU)-Race-Condition im BIOS, die über lokalen Zugriff ausgenutzt werden kann. Eine erfolgreiche Ausnutzung kann laut Quelldaten zu beliebiger Codeausführung führen. Der Angriff erfordert hohe Rechte sowie hohen Aufwand, aber keine Benutzerinteraktion. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. AMI Aptio V (UEFI/BIOS) – TOCTOU Race Condition

    CVE-2024-54084 Hoch

    APTIOV enthält laut NVD im BIOS eine Time-of-check-Time-of-use-(TOCTOU)- Race-Condition-Schwachstelle, die von einem Angreifer mit lokalem Zugriff ausgelöst werden kann. Eine erfolgreiche Ausnutzung kann zu beliebiger Codeausführung führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. AMI APTIOV (BIOS) – Improper Input Validation ermöglicht Codeausführung auf SMM-Ebene

    CVE-2024-33659 Hoch

    AMI APTIOV enthält im BIOS eine Schwachstelle durch unzureichende Eingabeprüfung, die von einem lokalen Angreifer ausgenutzt werden kann. Eine erfolgreiche Ausnutzung kann zum Überschreiben beliebigen Speichers und zur Ausführung beliebigen Codes auf SMM-Ebene führen und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das vom Hersteller bereitgestellte BIOS-Update einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Phoenix/AMI APTIOV BIOS: TOCTOU-Race-Condition ermöglicht Codeausführung

    CVE-2024-42444 Hoch

    APTIOV enthält im BIOS eine Schwachstelle, bei der ein Angreifer mit lokalem Zugriff eine TOCTOU-Race-Condition (Time-of-Check-to-Time-of-Use) auslösen kann. Eine erfolgreiche Ausnutzung kann zur Ausführung beliebigen Codes auf dem Zielgerät führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. APTIOV BIOS – Speicherzugriffsfehler ermöglicht Rechteausweitung

    CVE-2024-33658 Hoch

    APTIOV enthält im BIOS eine Schwachstelle, bei der ein Angreifer mit lokalem Zugriff Operationen ausserhalb der Grenzen eines Speicherpuffers erzwingen kann (Improper Restriction of Operations within the Bounds of a Memory Buffer). Eine erfolgreiche Ausnutzung kann zu einer Rechteausweitung und potenziell zur Ausführung beliebigen Codes führen und beeinträchtigt die Integrität des Systems. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert keine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. AMI Aptio V (UEFI/BIOS): Speicherzugriffsfehler ermöglicht Codeausführung ausserhalb des SMM

    CVE-2024-42442 Hoch

    In der AMI-Aptio-V-BIOS-Firmware besteht eine Schwachstelle, bei der ein Benutzer oder Angreifer über das Netzwerk eine unzulässige Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers verursachen kann. Eine erfolgreiche Ausnutzung kann zur Codeausführung ausserhalb des vorgesehenen System Management Mode (SMM) führen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  21. AMI Aptio V: Unzureichende Zugriffskontrolle im BIOS

    CVE-2024-2315 Hoch

    APTIOV enthält eine Schwachstelle im BIOS, die durch unzureichende Zugriffskontrolle einem lokalen Angreifer unerwartete Änderungen am SPI-Flash sowie das Starten von BIOS-Bootkits ermöglichen kann. Dies beeinträchtigt zusätzlich die Verfügbarkeit des Systems. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  22. Phoenix/AMI UEFI – Speicherleck im DXE-Modul SmmComputrace

    CVE-2024-33656 Hoch

    Das DXE-Modul SmmComputrace enthält eine Schwachstelle, die es lokalen Angreifern erlaubt, Stack- oder globalen Speicher auszulesen. Dies kann zu Rechteausweitung, beliebiger Codeausführung und zur Umgehung von Sicherheitsmechanismen des Betriebssystems führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Phoenix/AMI UEFI: SMM-Schwachstelle ermöglicht Codeausführung und Informationsabfluss

    CVE-2024-33657 Hoch

    In bestimmten SMM-Modulen von Phoenix/AMI-UEFI-Firmware erlaubt eine Schwachstelle privilegierten Angreifern die Ausführung beliebigen Codes, die Manipulation des Stack-Speichers sowie das Auslesen von Informationen aus dem SMRAM in den Kernel-Speicherbereich. Dies kann zusätzlich zu Denial-of-Service-Zuständen führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Intel UEFI Integrator Tools (Aptio V, Intel NUC) – Improper Access Control

    CVE-2024-26022 Hoch

    Eine unzureichende Zugriffskontrolle in einigen Intel UEFI Integrator Tools auf Aptio V für Intel NUC kann einem authentifizierten Nutzer mit lokalem Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. CE Phoenix Remote Code Execution über define_language.php

    CVE-2024-25415 Hoch

    In /admin/define_language.php von CE Phoenix Version 1.0.8.20 besteht eine Remote-Code-Execution-Schwachstelle. Angreifer können über einen präparierten Payload, der in die Datei english.php eingeschleust wird, beliebigen PHP-Code ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  26. AMI SPx BMC – Heap-Speicherfehler über ein angrenzendes Netz

    CVE-2023-37295 Hoch

    AMI SPx enthält im BMC eine Schwachstelle, über die ein Angreifer aus einem angrenzenden Netz eine Heap-Speicherbeschädigung verursachen kann. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: eine korrigierte Firmware des Herstellers einspielen.

    CVSS: 8.3 Publiziert: Referenz: NVD
  27. AMI SPx: Heap-Speicherkorruption im BMC über angrenzendes Netzwerk

    CVE-2023-37294 Hoch

    AMIs SPx enthält im BMC eine Schwachstelle, durch die ein Angreifer über ein angrenzendes Netzwerk eine Heap-Speicherkorruption auslösen kann. Eine erfolgreiche Ausnutzung kann zu Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. Betroffen sind Produkte des Herstellers Phoenix/AMI (UEFI). CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  28. AMI SPx: Stack-Speicherfehler im BMC über benachbartes Netzwerk

    CVE-2023-37296 Hoch

    AMIs SPx enthält im BMC eine Schwachstelle, über die ein Angreifer aus einem benachbarten Netzwerk einen Stack-Speicherfehler (memory corruption) auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  29. AMI SPx BMC Heap-Speicherbeschaedigung über angrenzendes Netzwerk

    CVE-2023-37297 Hoch

    In AMI SPx besteht im BMC eine Schwachstelle, über die ein Angreifer aus einem angrenzenden Netzwerk eine Heap-Speicherbeschaedigung auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  30. AMI SPx BMC: Untrusted-Pointer-Dereference-Schwachstelle

    CVE-2023-34332 Hoch

    AMIs SPx enthält im BMC eine Schwachstelle, bei der ein Angreifer über das lokale Netzwerk eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers (Untrusted Pointer Dereference) auslösen kann. Eine erfolgreiche Ausnutzung kann laut Quelle zum Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Quelle Phoenix/AMI (UEFI). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. AMI SPx: Untrusted Pointer Dereference im BMC

    CVE-2023-34333 Hoch

    In AMIs SPx besteht im BMC eine Schwachstelle, durch die ein Angreifer über das lokale Netzwerk eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers auslösen kann. Eine erfolgreiche Ausnutzung kann zum Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. AMI AptioV: Uneingeschränktes Hochladen einer BMP-Logo-Datei im BIOS

    CVE-2023-39538 Hoch

    AMI AptioV enthält laut NVD eine Schwachstelle im BIOS, durch die ein lokaler Nutzer eine BMP-Logo-Datei mit gefährlichem Dateityp unbeschränkt hochladen kann. Ein erfolgreicher Angriff kann zum Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. CVE-2023-39539 – Unrestricted File Upload in AMI AptioV BIOS über PNG-Logo-Funktion

    CVE-2023-39539 Hoch

    AMI AptioV enthält laut Quelle eine Schwachstelle im BIOS, bei der ein Nutzer mit lokalem Zugriff einen uneingeschränkten Upload einer PNG-Logo-Datei mit gefährlichem Dateityp auslösen kann. Ein erfolgreicher Angriff kann laut Quelle zu einem Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Intel Aptio V UEFI Firmware Integrator Tools – Fehlerhafte Zugriffskontrolle

    CVE-2022-36396 Hoch

    Eine fehlerhafte Zugriffskontrolle in einigen Intel Aptio V UEFI Firmware Integrator Tools vor Version iDmiEdit-Linux-5.27.06.0017 kann einem privilegierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf iDmiEdit-Linux-5.27.06.0017 oder neuer.

    CVSS: 8.2 Publiziert: Referenz: NVD
  35. Intel Aptio V UEFI Firmware Integrator Tools: Rechteausweitung

    CVE-2023-28737 Hoch

    Eine unzureichende Initialisierung in einigen Intel Aptio V UEFI Firmware Integrator Tools kann einem authentifizierten Benutzer über lokalen Zugriff die Ausweitung seiner Rechte ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Intel Aptio V UEFI Firmware Integrator Tools: Unzureichende Zugriffskontrolle

    CVE-2023-28397 Hoch

    In einigen Intel Aptio V UEFI Firmware Integrator Tools besteht laut NVD eine unzureichende Zugriffskontrolle. Ein authentifizierter Angreifer mit lokalem Zugriff kann dies zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. CVE-2023-39535 – Unzureichende Eingabevalidierung in AMI AptioV BIOS über das lokale Netzwerk

    CVE-2023-39535 Hoch

    AMI AptioV enthält laut Quelle eine Schwachstelle im BIOS, bei der ein Angreifer über das lokale Netzwerk eine unzureichende Eingabevalidierung ausnutzen kann. Ein erfolgreicher Angriff kann laut Quelle zu einem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. AMI AptioV (BIOS): Unzureichende Eingabevalidierung über lokales Netzwerk

    CVE-2023-39536 Hoch

    AMI AptioV enthält im BIOS eine Schwachstelle, bei der ein Angreifer über das lokale Netzwerk eine unzureichende Eingabevalidierung ausnutzen kann. Eine erfolgreiche Ausnutzung kann zum Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. AMI AptioV: Unzureichende Eingabevalidierung im BIOS über das lokale Netzwerk

    CVE-2023-39537 Hoch

    AMI AptioV enthält laut Quelle eine Schwachstelle im BIOS, bei der ein Angreifer über das lokale Netzwerk eine unzureichende Eingabevalidierung ausnutzen kann. Ein erfolgreicher Angriff kann zum Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Intel Aptio V UEFI Firmware Integrator Tools: Rechteausweitung durch unzureichende Zugriffskontrolle

    CVE-2022-36374 Hoch

    In den Intel(R) Aptio* V UEFI Firmware Integrator Tools (vor Version iDmi Windows 5.27.03.0003) ermöglicht eine unzureichende Zugriffskontrolle einem bereits privilegierten lokalen Benutzer eine weitere Ausweitung seiner Rechte. Der Angriff setzt lokalen Zugriff auf das betroffene System voraus. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Unzureichende Zugriffskontrolle in Intel PROSet/Wireless WiFi Software

    CVE-2022-27635 Hoch

    Eine unzureichende Zugriffskontrolle in einiger Intel PROSet/Wireless WiFi und Killer WiFi Software kann einem privilegierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  42. Unzureichende Zugriffskontrolle in Intel PROSet Wireless WiFi und Killer WiFi Software ermöglicht Rechteausweitung

    CVE-2022-40964 Hoch

    In einiger Intel PROSet/Wireless WiFi und Killer WiFi Software besteht eine unzureichende Zugriffskontrolle. Ein bereits privilegierter Benutzer kann diese Schwäche über lokalen Zugriff ausnutzen, um seine Rechte weiter auszuweiten. Der Angriff setzt lokalen Zugang zum betroffenen System sowie erhöhte Rechte voraus. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  43. Intel PROSet/Wireless WiFi: Versagen eines Schutzmechanismus ermöglicht Rechteausweitung

    CVE-2022-46329 Hoch

    In bestimmter Intel PROSet/Wireless-WiFi-Software kann das Versagen eines Schutzmechanismus einem privilegierten Benutzer eine Rechteausweitung über lokalen Zugriff ermöglichen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  44. AMI SPx (BMC) – Codeeinschleusung über Redfish-Extension

    CVE-2023-34330 Hoch

    AMI SPx enthält im BMC eine Schwachstelle, über die ein Benutzer Code einschleusen kann, der über eine Dynamic-Redfish-Extension-Schnittstelle ausgeführt wird. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  45. phoenix_storybook: Unauthentifizierte Remote-Code-Ausführung über HEEx-Templates

    CVE-2026-8467 Mittel

    In phenixdigital phoenix_storybook besteht eine Code-Injection-Schwachstelle, die unauthentifizierte Remote-Code-Ausführung ermöglicht. Ursache ist die ungefilterte Interpolation von Attributwerten bei der Generierung von HEEx-Templates. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.91% Publiziert: Referenz: NVD
  46. phoenix_storybook – Denial of Service durch Erschöpfung der BEAM-Atom-Tabelle

    CVE-2026-8469 Mittel

    In phoenix_storybook (phenixdigital) besteht eine Schwachstelle durch Ressourcenzuteilung ohne Begrenzung. Über mehrere LiveView-Ereignisse kann ein nicht authentifizierter Angreifer die Atom-Tabelle der BEAM-Laufzeit erschöpfen und so einen Denial of Service auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.

    EPSS: 0.54% Publiziert: Referenz: NVD
  47. CVE-2026-47068 – Autorisierungsumgehung in phoenix_storybook (sitzungsübergreifende PubSub-Injection)

    CVE-2026-47068 Mittel

    In phenixdigital phoenix_storybook besteht eine Autorisierungsumgehung durch einen benutzergesteuerten Schlüssel (Authorization Bypass Through User-Controlled Key). Über einen URL-Query-Parameter lässt sich eine sitzungsübergreifende PubSub-Topic-Injection auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.45% Publiziert: Referenz: NVD
  48. ash_authentication_phoenix – Session Hijacking durch unzureichenden Session-Ablauf

    CVE-2025-4754 Mittel

    Eine Schwachstelle durch unzureichenden Ablauf von Sitzungen (Insufficient Session Expiration) in ash_authentication_phoenix des ash-project ermöglicht Session Hijacking. Die Schwachstelle steht mit Programmdateien unter lib/ash_authentication_phoenix in Zusammenhang. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    EPSS: 0.40% Publiziert: Referenz: NVD
  49. 7-Zip UEFI-Firmware-Parser: Out-of-Bounds-Read (Off-by-One)

    CVE-2026-48111 Mittel

    Der Datei-Archivierer 7-Zip enthält in den Versionen 9.21 bis 26.00 eine Off-by-One-Schwachstelle mit Out-of-Bounds-Read in der Funktion ParseDepedencyExpression des UEFI-Firmware-Parsers. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 4.3 EPSS: 0.03% Publiziert: Referenz: NVD
  50. 7-Zip – Offenlegung nicht initialisierten Speichers im UEFI-Capsule-Parser

    CVE-2026-48101 Mittel

    In 7-Zip besteht eine Schwachstelle im UEFI-Capsule-Parser (.scap): Der OpenCapsule-Code kann nicht initialisierten Speicher offenlegen. Betroffen sind die Versionen 9.21 bis 26.00. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.5 EPSS: 0.03% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Phoenix/AMI (UEFI), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog