Phoenix/AMI (UEFI)
Phoenix/AMI (UEFI) gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht Phoenix/AMI (UEFI) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
50 ReportsZeige 1 bis 50 von 50
-
AMI MegaRAC SPx – Authentication Bypass by Spoofing
CVE-2024-54085 Aktiv ausgenutztIm AMI MegaRAC SPx wurde eine Schwachstelle zur Umgehung der Authentifizierung durch Spoofing gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 60.7 %.
EPSS: 60.75% Publiziert: Referenz: CISA KEV -
Relyra (SAML 2.0 Service Provider für Elixir/Phoenix): Akzeptanz gefälschter SAML-Signaturen
CVE-2026-49454 KritischRelyra ist eine strikt-per-Default konfigurierte SAML-2.0-Service-Provider-Bibliothek für Elixir und Phoenix. In den Versionen 1.0.0 und 1.1.0 werden gefälschte SAML-Signaturen akzeptiert, weil der SignatureValue nicht kryptografisch verifiziert wurde. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.1 EPSS: 0.14% Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf im AMI-BMC (SPx)
CVE-2023-3043 KritischIn der BMC-Firmware von AMI SPx besteht ein stack-basierter Pufferüberlauf, den ein Angreifer aus einem benachbarten Netz auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems führen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
AMI SPx: Stack-basierter Buffer Overflow im BMC über benachbartes Netz
CVE-2023-37293 KritischIn AMI SPx besteht eine Schwachstelle im BMC, bei der ein Angreifer über ein benachbartes Netzwerk einen stack-basierten Buffer Overflow auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Firmware-Updates.
CVSS: 9.6 Publiziert: Referenz: NVD -
AMI MegaRAC SPx12 (BMC) – Authentifizierungsumgehung durch HTTP-Header-Spoofing
CVE-2023-34329 KritischAMI MegaRAC SPx12 enthält im BMC eine Schwachstelle, über die ein Benutzer durch Spoofing des HTTP-Headers eine Authentifizierungsumgehung verursachen kann. Eine erfolgreiche Ausnutzung kann zum Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Phoenix (Presence JavaScript Client) – unzureichende Prüfung ungewöhnlicher Bedingungen
CVE-2026-56812 HochEine Schwachstelle durch unzureichende Prüfung ungewöhnlicher oder Ausnahmebedingungen im Presence-JavaScript-Client des phoenixframework (phoenix) erlaubt es einem Angreifer mit gewöhnlichem Channel-Zugriff, einen persistenten Zustand auf Client-Seite herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD -
Phoenix (Phoenix.Socket): Denial of Service durch unbegrenzte Ressourcenzuweisung
CVE-2026-56811 HochEine Schwachstelle durch Ressourcenzuweisung ohne Limit oder Drosselung im Phoenix.Socket-Modul des phoenixframework/phoenix erlaubt einem nicht authentifizierten Angreifer, einen Denial of Service gegen einen beliebigen Endpunkt auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version gemäss Hersteller-Advisory aktualisieren.
CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD -
UEFI-SHIM-Bootloader: Umgehung von Secure Boot
CVE-2026-8863 HochMehrere von Microsoft signierte UEFI-SHIM-Bootloader sind anfällig für eine Umgehung von Secure Boot. Ein Angreifer mit administrativen Rechten oder der Möglichkeit, den Bootvorgang zu verändern, kann einen der verwundbaren Bootloader nutzen, um die Secure-Boot-Kette zu unterlaufen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
APTIOV (BIOS): Unzureichende Rechteprüfung ermöglicht Rechteausweitung
CVE-2025-58770 HochAPTIOV enthält eine Schwachstelle im BIOS, bei der ein Benutzer mit lokalem Zugriff eine unzureichende Behandlung fehlender Berechtigungen oder Privilegien auslösen kann. Eine erfolgreiche Ausnutzung kann zu einer Rechteausweitung führen und Integrität sowie Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die BIOS-Aktualisierung des Herstellers einspielen, sobald verfügbar.
CVSS: 8.8 Publiziert: Referenz: NVD -
AMI APTIOV BIOS – Out-of-bounds-Write mit lokalem Zugriff
CVE-2025-22831 HochDie BIOS-Firmware AMI APTIOV enthält eine Schwachstelle, bei der ein Angreifer mit lokalem Zugriff einen Out-of-bounds-Write auslösen kann. Eine erfolgreiche Ausnutzung kann zu Datenbeschädigung und zum Verlust der Verfügbarkeit führen. CVSS-Basiswert: 7.8 (Hoch). Betreiber sollten verfügbare Firmware-Aktualisierungen ihres Geräteherstellers beachten.
CVSS: 7.8 Publiziert: Referenz: NVD -
AMI APTIOV BIOS – Out-of-Bounds Write durch lokalen Angreifer
CVE-2025-22832 HochAPTIOV enthält eine Schwachstelle im BIOS, über die ein lokaler Angreifer einen Out-of-Bounds Write auslösen kann. Eine erfolgreiche Ausnutzung kann zu Datenkorruption und zum Verlust der Verfügbarkeit führen. Der Angriff erfolgt lokal und erfordert geringe Privilegien. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
AMI APTIOV BIOS: Speicherbeschädigung durch unzureichende Puffergrenzen-Prüfung
CVE-2025-33044 HochDie UEFI-Firmware APTIOV enthält eine Schwachstelle im BIOS, bei der ein Angreifer mit lokalem Zugriff Operationen ausserhalb der Grenzen eines Speicherpuffers auslösen kann (Improper Restriction of Operations within the Bounds of a Memory Buffer). Eine erfolgreiche Ausnutzung kann zu einer Speicherbeschädigung führen und Integrität sowie Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
APTIOV (Phoenix/AMI UEFI-BIOS): Pufferüberlauf durch lokalen Zugriff
CVE-2025-22833 HochAPTIOV enthält laut NVD eine Schwachstelle im BIOS, bei der ein Angreifer mit lokalem Zugriff einen Buffer Copy ohne ausreichende Prüfung der Eingabegrösse auslösen kann. Eine erfolgreiche Ausnutzung kann zur Ausführung von beliebigem Code führen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
AMI APTIOV BIOS: Write-what-where-Bedingung und Informationsoffenlegung
CVE-2025-33045 HochDas APTIOV-BIOS enthält Schwachstellen, durch die ein privilegierter Benutzer über lokalen Zugriff eine Write-what-where-Bedingung auslösen und sensible Informationen gegenüber einem unbefugten Akteur offenlegen kann. Eine erfolgreiche Ausnutzung kann zu Informationsoffenlegung und beliebigem Schreiben von Daten führen und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
AMI APTIOV: TOCTOU-Race-Condition im BIOS ermöglicht Codeausführung
CVE-2024-42446 HochAPTIOV enthält eine Time-of-check-Time-of-use(TOCTOU)-Race-Condition im BIOS, die über lokalen Zugriff ausgenutzt werden kann. Eine erfolgreiche Ausnutzung kann laut Quelldaten zu beliebiger Codeausführung führen. Der Angriff erfordert hohe Rechte sowie hohen Aufwand, aber keine Benutzerinteraktion. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
AMI Aptio V (UEFI/BIOS) – TOCTOU Race Condition
CVE-2024-54084 HochAPTIOV enthält laut NVD im BIOS eine Time-of-check-Time-of-use-(TOCTOU)- Race-Condition-Schwachstelle, die von einem Angreifer mit lokalem Zugriff ausgelöst werden kann. Eine erfolgreiche Ausnutzung kann zu beliebiger Codeausführung führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
AMI APTIOV (BIOS) – Improper Input Validation ermöglicht Codeausführung auf SMM-Ebene
CVE-2024-33659 HochAMI APTIOV enthält im BIOS eine Schwachstelle durch unzureichende Eingabeprüfung, die von einem lokalen Angreifer ausgenutzt werden kann. Eine erfolgreiche Ausnutzung kann zum Überschreiben beliebigen Speichers und zur Ausführung beliebigen Codes auf SMM-Ebene führen und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das vom Hersteller bereitgestellte BIOS-Update einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Phoenix/AMI APTIOV BIOS: TOCTOU-Race-Condition ermöglicht Codeausführung
CVE-2024-42444 HochAPTIOV enthält im BIOS eine Schwachstelle, bei der ein Angreifer mit lokalem Zugriff eine TOCTOU-Race-Condition (Time-of-Check-to-Time-of-Use) auslösen kann. Eine erfolgreiche Ausnutzung kann zur Ausführung beliebigen Codes auf dem Zielgerät führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
APTIOV BIOS – Speicherzugriffsfehler ermöglicht Rechteausweitung
CVE-2024-33658 HochAPTIOV enthält im BIOS eine Schwachstelle, bei der ein Angreifer mit lokalem Zugriff Operationen ausserhalb der Grenzen eines Speicherpuffers erzwingen kann (Improper Restriction of Operations within the Bounds of a Memory Buffer). Eine erfolgreiche Ausnutzung kann zu einer Rechteausweitung und potenziell zur Ausführung beliebigen Codes führen und beeinträchtigt die Integrität des Systems. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert keine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
AMI Aptio V (UEFI/BIOS): Speicherzugriffsfehler ermöglicht Codeausführung ausserhalb des SMM
CVE-2024-42442 HochIn der AMI-Aptio-V-BIOS-Firmware besteht eine Schwachstelle, bei der ein Benutzer oder Angreifer über das Netzwerk eine unzulässige Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers verursachen kann. Eine erfolgreiche Ausnutzung kann zur Codeausführung ausserhalb des vorgesehenen System Management Mode (SMM) führen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
AMI Aptio V: Unzureichende Zugriffskontrolle im BIOS
CVE-2024-2315 HochAPTIOV enthält eine Schwachstelle im BIOS, die durch unzureichende Zugriffskontrolle einem lokalen Angreifer unerwartete Änderungen am SPI-Flash sowie das Starten von BIOS-Bootkits ermöglichen kann. Dies beeinträchtigt zusätzlich die Verfügbarkeit des Systems. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Phoenix/AMI UEFI – Speicherleck im DXE-Modul SmmComputrace
CVE-2024-33656 HochDas DXE-Modul SmmComputrace enthält eine Schwachstelle, die es lokalen Angreifern erlaubt, Stack- oder globalen Speicher auszulesen. Dies kann zu Rechteausweitung, beliebiger Codeausführung und zur Umgehung von Sicherheitsmechanismen des Betriebssystems führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Phoenix/AMI UEFI: SMM-Schwachstelle ermöglicht Codeausführung und Informationsabfluss
CVE-2024-33657 HochIn bestimmten SMM-Modulen von Phoenix/AMI-UEFI-Firmware erlaubt eine Schwachstelle privilegierten Angreifern die Ausführung beliebigen Codes, die Manipulation des Stack-Speichers sowie das Auslesen von Informationen aus dem SMRAM in den Kernel-Speicherbereich. Dies kann zusätzlich zu Denial-of-Service-Zuständen führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Intel UEFI Integrator Tools (Aptio V, Intel NUC) – Improper Access Control
CVE-2024-26022 HochEine unzureichende Zugriffskontrolle in einigen Intel UEFI Integrator Tools auf Aptio V für Intel NUC kann einem authentifizierten Nutzer mit lokalem Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
CE Phoenix Remote Code Execution über define_language.php
CVE-2024-25415 HochIn /admin/define_language.php von CE Phoenix Version 1.0.8.20 besteht eine Remote-Code-Execution-Schwachstelle. Angreifer können über einen präparierten Payload, der in die Datei english.php eingeschleust wird, beliebigen PHP-Code ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
AMI SPx BMC – Heap-Speicherfehler über ein angrenzendes Netz
CVE-2023-37295 HochAMI SPx enthält im BMC eine Schwachstelle, über die ein Angreifer aus einem angrenzenden Netz eine Heap-Speicherbeschädigung verursachen kann. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: eine korrigierte Firmware des Herstellers einspielen.
CVSS: 8.3 Publiziert: Referenz: NVD -
AMI SPx: Heap-Speicherkorruption im BMC über angrenzendes Netzwerk
CVE-2023-37294 HochAMIs SPx enthält im BMC eine Schwachstelle, durch die ein Angreifer über ein angrenzendes Netzwerk eine Heap-Speicherkorruption auslösen kann. Eine erfolgreiche Ausnutzung kann zu Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. Betroffen sind Produkte des Herstellers Phoenix/AMI (UEFI). CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
AMI SPx: Stack-Speicherfehler im BMC über benachbartes Netzwerk
CVE-2023-37296 HochAMIs SPx enthält im BMC eine Schwachstelle, über die ein Angreifer aus einem benachbarten Netzwerk einen Stack-Speicherfehler (memory corruption) auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
AMI SPx BMC Heap-Speicherbeschaedigung über angrenzendes Netzwerk
CVE-2023-37297 HochIn AMI SPx besteht im BMC eine Schwachstelle, über die ein Angreifer aus einem angrenzenden Netzwerk eine Heap-Speicherbeschaedigung auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
AMI SPx BMC: Untrusted-Pointer-Dereference-Schwachstelle
CVE-2023-34332 HochAMIs SPx enthält im BMC eine Schwachstelle, bei der ein Angreifer über das lokale Netzwerk eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers (Untrusted Pointer Dereference) auslösen kann. Eine erfolgreiche Ausnutzung kann laut Quelle zum Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Quelle Phoenix/AMI (UEFI). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
AMI SPx: Untrusted Pointer Dereference im BMC
CVE-2023-34333 HochIn AMIs SPx besteht im BMC eine Schwachstelle, durch die ein Angreifer über das lokale Netzwerk eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers auslösen kann. Eine erfolgreiche Ausnutzung kann zum Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
AMI AptioV: Uneingeschränktes Hochladen einer BMP-Logo-Datei im BIOS
CVE-2023-39538 HochAMI AptioV enthält laut NVD eine Schwachstelle im BIOS, durch die ein lokaler Nutzer eine BMP-Logo-Datei mit gefährlichem Dateityp unbeschränkt hochladen kann. Ein erfolgreicher Angriff kann zum Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2023-39539 – Unrestricted File Upload in AMI AptioV BIOS über PNG-Logo-Funktion
CVE-2023-39539 HochAMI AptioV enthält laut Quelle eine Schwachstelle im BIOS, bei der ein Nutzer mit lokalem Zugriff einen uneingeschränkten Upload einer PNG-Logo-Datei mit gefährlichem Dateityp auslösen kann. Ein erfolgreicher Angriff kann laut Quelle zu einem Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Intel Aptio V UEFI Firmware Integrator Tools – Fehlerhafte Zugriffskontrolle
CVE-2022-36396 HochEine fehlerhafte Zugriffskontrolle in einigen Intel Aptio V UEFI Firmware Integrator Tools vor Version iDmiEdit-Linux-5.27.06.0017 kann einem privilegierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf iDmiEdit-Linux-5.27.06.0017 oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
Intel Aptio V UEFI Firmware Integrator Tools: Rechteausweitung
CVE-2023-28737 HochEine unzureichende Initialisierung in einigen Intel Aptio V UEFI Firmware Integrator Tools kann einem authentifizierten Benutzer über lokalen Zugriff die Ausweitung seiner Rechte ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Intel Aptio V UEFI Firmware Integrator Tools: Unzureichende Zugriffskontrolle
CVE-2023-28397 HochIn einigen Intel Aptio V UEFI Firmware Integrator Tools besteht laut NVD eine unzureichende Zugriffskontrolle. Ein authentifizierter Angreifer mit lokalem Zugriff kann dies zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2023-39535 – Unzureichende Eingabevalidierung in AMI AptioV BIOS über das lokale Netzwerk
CVE-2023-39535 HochAMI AptioV enthält laut Quelle eine Schwachstelle im BIOS, bei der ein Angreifer über das lokale Netzwerk eine unzureichende Eingabevalidierung ausnutzen kann. Ein erfolgreicher Angriff kann laut Quelle zu einem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
AMI AptioV (BIOS): Unzureichende Eingabevalidierung über lokales Netzwerk
CVE-2023-39536 HochAMI AptioV enthält im BIOS eine Schwachstelle, bei der ein Angreifer über das lokale Netzwerk eine unzureichende Eingabevalidierung ausnutzen kann. Eine erfolgreiche Ausnutzung kann zum Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
AMI AptioV: Unzureichende Eingabevalidierung im BIOS über das lokale Netzwerk
CVE-2023-39537 HochAMI AptioV enthält laut Quelle eine Schwachstelle im BIOS, bei der ein Angreifer über das lokale Netzwerk eine unzureichende Eingabevalidierung ausnutzen kann. Ein erfolgreicher Angriff kann zum Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Intel Aptio V UEFI Firmware Integrator Tools: Rechteausweitung durch unzureichende Zugriffskontrolle
CVE-2022-36374 HochIn den Intel(R) Aptio* V UEFI Firmware Integrator Tools (vor Version iDmi Windows 5.27.03.0003) ermöglicht eine unzureichende Zugriffskontrolle einem bereits privilegierten lokalen Benutzer eine weitere Ausweitung seiner Rechte. Der Angriff setzt lokalen Zugriff auf das betroffene System voraus. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle in Intel PROSet/Wireless WiFi Software
CVE-2022-27635 HochEine unzureichende Zugriffskontrolle in einiger Intel PROSet/Wireless WiFi und Killer WiFi Software kann einem privilegierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle in Intel PROSet Wireless WiFi und Killer WiFi Software ermöglicht Rechteausweitung
CVE-2022-40964 HochIn einiger Intel PROSet/Wireless WiFi und Killer WiFi Software besteht eine unzureichende Zugriffskontrolle. Ein bereits privilegierter Benutzer kann diese Schwäche über lokalen Zugriff ausnutzen, um seine Rechte weiter auszuweiten. Der Angriff setzt lokalen Zugang zum betroffenen System sowie erhöhte Rechte voraus. CVSS-Basiswert: 7.9 (Hoch).
CVSS: 7.9 Publiziert: Referenz: NVD -
Intel PROSet/Wireless WiFi: Versagen eines Schutzmechanismus ermöglicht Rechteausweitung
CVE-2022-46329 HochIn bestimmter Intel PROSet/Wireless-WiFi-Software kann das Versagen eines Schutzmechanismus einem privilegierten Benutzer eine Rechteausweitung über lokalen Zugriff ermöglichen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
AMI SPx (BMC) – Codeeinschleusung über Redfish-Extension
CVE-2023-34330 HochAMI SPx enthält im BMC eine Schwachstelle, über die ein Benutzer Code einschleusen kann, der über eine Dynamic-Redfish-Extension-Schnittstelle ausgeführt wird. Eine erfolgreiche Ausnutzung kann zu einem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
phoenix_storybook: Unauthentifizierte Remote-Code-Ausführung über HEEx-Templates
CVE-2026-8467 MittelIn phenixdigital phoenix_storybook besteht eine Code-Injection-Schwachstelle, die unauthentifizierte Remote-Code-Ausführung ermöglicht. Ursache ist die ungefilterte Interpolation von Attributwerten bei der Generierung von HEEx-Templates. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.91% Publiziert: Referenz: NVD -
phoenix_storybook – Denial of Service durch Erschöpfung der BEAM-Atom-Tabelle
CVE-2026-8469 MittelIn phoenix_storybook (phenixdigital) besteht eine Schwachstelle durch Ressourcenzuteilung ohne Begrenzung. Über mehrere LiveView-Ereignisse kann ein nicht authentifizierter Angreifer die Atom-Tabelle der BEAM-Laufzeit erschöpfen und so einen Denial of Service auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.
EPSS: 0.54% Publiziert: Referenz: NVD -
CVE-2026-47068 – Autorisierungsumgehung in phoenix_storybook (sitzungsübergreifende PubSub-Injection)
CVE-2026-47068 MittelIn phenixdigital phoenix_storybook besteht eine Autorisierungsumgehung durch einen benutzergesteuerten Schlüssel (Authorization Bypass Through User-Controlled Key). Über einen URL-Query-Parameter lässt sich eine sitzungsübergreifende PubSub-Topic-Injection auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.45% Publiziert: Referenz: NVD -
ash_authentication_phoenix – Session Hijacking durch unzureichenden Session-Ablauf
CVE-2025-4754 MittelEine Schwachstelle durch unzureichenden Ablauf von Sitzungen (Insufficient Session Expiration) in ash_authentication_phoenix des ash-project ermöglicht Session Hijacking. Die Schwachstelle steht mit Programmdateien unter lib/ash_authentication_phoenix in Zusammenhang. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
EPSS: 0.40% Publiziert: Referenz: NVD -
7-Zip UEFI-Firmware-Parser: Out-of-Bounds-Read (Off-by-One)
CVE-2026-48111 MittelDer Datei-Archivierer 7-Zip enthält in den Versionen 9.21 bis 26.00 eine Off-by-One-Schwachstelle mit Out-of-Bounds-Read in der Funktion ParseDepedencyExpression des UEFI-Firmware-Parsers. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 4.3 EPSS: 0.03% Publiziert: Referenz: NVD -
7-Zip – Offenlegung nicht initialisierten Speichers im UEFI-Capsule-Parser
CVE-2026-48101 MittelIn 7-Zip besteht eine Schwachstelle im UEFI-Capsule-Parser (.scap): Der OpenCapsule-Code kann nicht initialisierten Speicher offenlegen. Betroffen sind die Versionen 9.21 bis 26.00. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 6.5 EPSS: 0.03% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Phoenix/AMI (UEFI), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.