AMI SPx BMC: Untrusted-Pointer-Dereference-Schwachstelle
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
AMIs SPx enthält im BMC eine Schwachstelle, bei der ein Angreifer über das lokale Netzwerk eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers (Untrusted Pointer Dereference) auslösen kann. Eine erfolgreiche Ausnutzung kann laut Quelle zum Verlust von Vertraulichkeit, Integrität und/oder Verfügbarkeit führen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Quelle Phoenix/AMI (UEFI). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
Changelog
-
2026-07-28 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Phoenix/AMI (UEFI)
- AMI MegaRAC SPx – Authentication Bypass by Spoofing KEV CVE-2024-54085
- Stack-basierter Pufferüberlauf im AMI-BMC (SPx) CVE-2023-3043
- AMI SPx: Stack-basierter Buffer Overflow im BMC über benachbartes Netz CVE-2023-37293
- Relyra (SAML 2.0 Service Provider für Elixir/Phoenix): Akzeptanz gefälschter SAML-Signaturen CVE-2026-49454
- AMI MegaRAC SPx12 (BMC) – Authentifizierungsumgehung durch HTTP-Header-Spoofing CVE-2023-34329
- APTIOV (BIOS): Unzureichende Rechteprüfung ermöglicht Rechteausweitung CVE-2025-58770
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.