VYPR

Baseboard Management Controller Firmware

by Intel

CVEs (17)

  • CVE-2019-11171CriNov 14, 2019
    risk 0.64cvss 9.8epss 0.02

    Heap corruption in Intel(R) Baseboard Management Controller firmware may allow an unauthenticated user to potentially enable information disclosure, escalation of privilege and/or denial of service via network access.

  • CVE-2019-11168CriNov 14, 2019
    risk 0.59cvss 9.1epss 0.01

    Insufficient session validation in Intel(R) Baseboard Management Controller firmware may allow an unauthenticated user to potentially enable information disclosure and/or denial of service via network access.

  • CVE-2019-11178HigNov 14, 2019
    risk 0.53cvss 8.1epss 0.01

    Stack overflow in Intel(R) Baseboard Management Controller firmware may allow an authenticated user to potentially enable information disclosure and/or denial of service via network access.

  • CVE-2020-24474HigJun 9, 2021
    risk 0.52cvss 8.0epss 0.00

    Buffer overflow in the BMC firmware for some Intel(R) Server Boards, Server Systems and Compute Modules before version 2.48.ce3e3bd2 may allow an authenticated user to potentially enable escalation of privilege via adjacent access.

  • CVE-2020-24473HigJun 9, 2021
    risk 0.51cvss 7.8epss 0.00

    Out of bounds write in the BMC firmware for some Intel(R) Server Boards, Server Systems and Compute Modules before version 2.48.ce3e3bd2 may allow an authenticated user to potentially enable escalation of privilege via local access.

  • CVE-2019-11181HigNov 14, 2019
    risk 0.51cvss 7.8epss 0.00

    Out of bound read in Intel(R) Baseboard Management Controller firmware may allow an unauthenticated user to potentially enable escalation of privilege via network access.

  • CVE-2019-11170HigNov 14, 2019
    risk 0.51cvss 7.8epss 0.00

    Authentication bypass in Intel(R) Baseboard Management Controller firmware may allow an unauthenticated user to potentially enable information disclosure, escalation of privilege and/or denial of service via local access.

  • CVE-2019-11182HigNov 14, 2019
    risk 0.49cvss 7.5epss 0.01

    Memory corruption in Intel(R) Baseboard Management Controller firmware may allow an unauthenticated user to potentially enable denial of service via network access.

  • CVE-2019-11180HigNov 14, 2019
    risk 0.49cvss 7.5epss 0.01

    Insufficient input validation in Intel(R) Baseboard Management Controller firmware may allow an unauthenticated user to potentially enable denial of service via network access.

  • CVE-2019-11177HigNov 14, 2019
    risk 0.49cvss 7.5epss 0.01

    Unhandled exception in Intel(R) Baseboard Management Controller firmware may allow an unauthenticated user to potentially enable denial of service via network access.

  • CVE-2019-11175HigNov 14, 2019
    risk 0.49cvss 7.5epss 0.01

    Insufficient input validation in Intel(R) Baseboard Management Controller firmware may allow an unauthenticated user to potentially enable denial of service via network access.

  • CVE-2019-11173HigNov 14, 2019
    risk 0.46cvss 7.1epss 0.00

    Insufficient session validation in Intel(R) Baseboard Management Controller firmware may allow an unauthenticated user to potentially enable information disclosure and/or denial of service via local access.

  • CVE-2019-11179MedNov 14, 2019
    risk 0.42cvss 6.5epss 0.01

    Insufficient input validation in Intel(R) Baseboard Management Controller firmware may allow an authenticated user to potentially enable information disclosure via network access.

  • CVE-2020-24475MedJun 9, 2021
    risk 0.36cvss 5.5epss 0.00

    Improper initialization in the BMC firmware for some Intel(R) Server Boards, Server Systems and Compute Modules before version 2.48.ce3e3bd2 may allow an authenticated user to potentially enable denial of service via local access.

  • CVE-2019-11174MedNov 14, 2019
    risk 0.35cvss 5.3epss 0.01

    Insufficient access control in Intel(R) Baseboard Management Controller firmware may allow an unauthenticated user to potentially enable information disclosure via network access.

  • CVE-2019-11172MedNov 14, 2019
    risk 0.35cvss 5.3epss 0.01

    Out of bound read in Intel(R) Baseboard Management Controller firmware may allow an unauthenticated user to potentially enable information disclosure via network access.

  • CVE-2022-29493MedFeb 16, 2023
    risk 0.29cvss 4.5epss 0.01

    Uncaught exception in webserver for the Integrated BMC in some Intel(R) platforms before versions 2.86, 2.09 and 2.78 may allow a privileged user to potentially enable denial of service via network access.