CVE-2019-14587
https://notcve.org/view.php?id=CVE-2019-14587
Logic issue EDK II may allow an unauthenticated user to potentially enable denial of service via adjacent access. Un problema lógico de EDK II, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente • https://bugzilla.tianocore.org/show_bug.cgi?id=1989 https://lists.debian.org/debian-lts-announce/2021/04/msg00032.html •
CVE-2019-14586
https://notcve.org/view.php?id=CVE-2019-14586
Use after free vulnerability in EDK II may allow an authenticated user to potentially enable escalation of privilege, information disclosure and/or denial of service via adjacent access. Una vulnerabilidad de uso de la memoria previamente liberada en EDK II, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios, una divulgación de información y/o una denegación de servicio por medio de un acceso adyacente • https://bugzilla.tianocore.org/show_bug.cgi?id=1995 https://lists.debian.org/debian-lts-announce/2021/04/msg00032.html • CWE-416: Use After Free •
CVE-2019-14563 – edk2: numeric truncation in MdeModulePkg/PiDxeS3BootScriptLib
https://notcve.org/view.php?id=CVE-2019-14563
Integer truncation in EDK II may allow an authenticated user to potentially enable escalation of privilege via local access. Un truncamiento de enteros en EDK II, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local • https://bugzilla.tianocore.org/show_bug.cgi?id=2001 https://lists.debian.org/debian-lts-announce/2021/04/msg00032.html https://access.redhat.com/security/cve/CVE-2019-14563 https://bugzilla.redhat.com/show_bug.cgi?id=1758620 • CWE-190: Integer Overflow or Wraparound CWE-681: Incorrect Conversion between Numeric Types CWE-787: Out-of-bounds Write •
CVE-2014-8271
https://notcve.org/view.php?id=CVE-2014-8271
Buffer overflow in the Reclaim function in Tianocore EDK2 before SVN 16280 allows physically proximate attackers to gain privileges via a long variable name. Un desbordamiento del búfer en la función Reclaim en Tianocore EDK2 versiones anteriores a SVN 16280, permite a atacantes físicamente próximos alcanzar privilegios por medio de un nombre de variable largo. • http://sourceforge.net/p/edk2/code/16280 http://www.kb.cert.org/vuls/id/533140 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2017-5731 – edk2: Privilege escalation via processing of malformed files in TianoCompress.c
https://notcve.org/view.php?id=CVE-2017-5731
Bounds checking in Tianocompress before November 7, 2017 may allow an authenticated user to potentially enable an escalation of privilege via local access. La comprobación de límites en Tianocompress en versiones anteriores al 7 de noviembre de 2017 puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios mediante el acceso local. • https://bugzilla.tianocore.org/show_bug.cgi?id=686 https://access.redhat.com/security/cve/CVE-2017-5731 https://bugzilla.redhat.com/show_bug.cgi?id=1641442 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer CWE-287: Improper Authentication •