| 概要 | The SMTP configuration function in ASUS BMC’s firmware Web management page does not verify the string length entered by users, resulting in a Buffer overflow vulnerability. As obtaining the privileged permission, remote attackers use the leakage to abnormally terminate the Web service. |
|---|---|
| 公表日 | 2021年4月6日14:15 |
| 登録日 | 2021年4月6日20:03 |
| 最終更新日 | 2024年11月21日14:59 |
| CVSS3.1 : MEDIUM | |
| スコア | 4.9 |
|---|---|
| ベクター | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 高 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更なし |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 高 |
| CVSS2.0 : MEDIUM | |
| スコア | 4.0 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:N/I:N/A:P |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 単一 |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 低 |
| 全ての特権を取得 | いいえ |
| ユーザー権限を取得 | いいえ |
| その他の権限を取得 | いいえ |
| ユーザー操作が必要 | いいえ |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:asmb9-ikvm_firmware:1.11.12:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:asmb9-ikvm:-:*:*:*:*:*:*:* | ||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs720a-e9-rs24-e_firmware:1.10.3:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs720a-e9-rs24-e:-:*:*:*:*:*:*:* | ||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs700a-e9-rs4_firmware:1.10.0:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs700a-e9-rs4:-:*:*:*:*:*:*:* | ||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs700-e9-rs4_firmware:1.09:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs700-e9-rs4:-:*:*:*:*:*:*:* | ||||
| 構成5 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:esc4000_g4x_firmware:1.11.6:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:esc4000_g4x:-:*:*:*:*:*:*:* | ||||
| 構成6 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs700-e9-rs12_firmware:1.11.5:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs700-e9-rs12:-:*:*:*:*:*:*:* | ||||
| 構成7 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs100-e10-pi2_firmware:1.13.6:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs100-e10-pi2:-:*:*:*:*:*:*:* | ||||
| 構成8 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs300-e10-ps4_firmware:1.13.6:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs300-e10-ps4:-:*:*:*:*:*:*:* | ||||
| 構成9 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs300-e10-rs4_firmware:1.13.6:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs300-e10-rs4:-:*:*:*:*:*:*:* | ||||
| 構成10 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs500a-e9-ps4_firmware:1.14.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs500a-e9-ps4:-:*:*:*:*:*:*:* | ||||
| 構成11 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs500a-e9-rs4_firmware:1.14.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs500a-e9-rs4:-:*:*:*:*:*:*:* | ||||
| 構成12 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs500a-e9_rs4_u_firmware:1.14.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs500a-e9_rs4_u:-:*:*:*:*:*:*:* | ||||
| 構成13 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:e700_g4_firmware:1.14.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:e700_g4:-:*:*:*:*:*:*:* | ||||
| 構成14 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:ws_c422_pro\/se_firmware:1.14.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:ws_c422_pro\/se:-:*:*:*:*:*:*:* | ||||
| 構成15 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:ws_x299_pro\/se_firmware:1.14.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:ws_x299_pro\/se:-:*:*:*:*:*:*:* | ||||
| 構成16 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:z11pa-u12_firmware:1.15.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:z11pa-u12:-:*:*:*:*:*:*:* | ||||
| 構成17 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:z11pa-u12\/10g-2s_firmware:1.15.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:z11pa-u12\/10g-2s:-:*:*:*:*:*:*:* | ||||
| 構成18 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:knpa-u16_firmware:1.13.4:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:knpa-u16:-:*:*:*:*:*:*:* | ||||
| 構成19 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:esc4000_dhd_g4_firmware:1.13.7:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:esc4000_dhd_g4:-:*:*:*:*:*:*:* | ||||
| 構成20 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:esc4000_g4_firmware:1.15.2:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:esc4000_g4:-:*:*:*:*:*:*:* | ||||
| 構成21 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs720q-e9-rs24-s_firmware:1.15.0:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs720q-e9-rs24-s:-:*:*:*:*:*:*:* | ||||
| 構成22 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs720q-e9-rs8_firmware:1.15.0:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs720q-e9-rs8:-:*:*:*:*:*:*:* | ||||
| 構成23 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs720q-e9-rs8-s_firmware:1.15.0:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs720q-e9-rs8-s:-:*:*:*:*:*:*:* | ||||
| 構成24 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:z11pa-d8_firmware:1.14.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:z11pa-d8:-:*:*:*:*:*:*:* | ||||
| 構成25 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:z11pa-d8c_firmware:1.14.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:z11pa-d8c:-:*:*:*:*:*:*:* | ||||
| 構成26 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs720-e9-rs24-u_firmware:1.14.3:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs720-e9-rs24-u:-:*:*:*:*:*:*:* | ||||
| 構成27 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs720-e9-rs8-g_firmware:1.15.2:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs720-e9-rs8-g:-:*:*:*:*:*:*:* | ||||
| 構成28 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs500-e9-ps4_firmware:1.15.4:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs500-e9-ps4:-:*:*:*:*:*:*:* | ||||
| 構成29 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:pro_e800_g4_firmware:1.14.2:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:pro_e800_g4:-:*:*:*:*:*:*:* | ||||
| 構成30 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs500-e9-rs4_firmware:1.15.4:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs500-e9-rs4:-:*:*:*:*:*:*:* | ||||
| 構成31 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs500-e9-rs4-u_firmware:1.15.4:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs500-e9-rs4-u:-:*:*:*:*:*:*:* | ||||
| 構成32 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs520-e9-rs12-e_firmware:1.15.3:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs520-e9-rs12-e:-:*:*:*:*:*:*:* | ||||
| 構成33 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs520-e9-rs8_firmware:1.15.3:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs520-e9-rs8:-:*:*:*:*:*:*:* | ||||
| 構成34 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:esc8000_g4_firmware:1.15.4:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:esc8000_g4:-:*:*:*:*:*:*:* | ||||
| 構成35 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:esc8000_g4\/10g_firmware:1.15.4:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:esc8000_g4\/10g:-:*:*:*:*:*:*:* | ||||
| 構成36 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs720-e9-rs12-e_firmware:1.15.2:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs720-e9-rs12-e:-:*:*:*:*:*:*:* | ||||
| 構成37 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:ws_c621e_sage_firmware:1.15.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:ws_c621e_sage:-:*:*:*:*:*:*:* | ||||
| 構成38 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs500a-e10-ps4_firmware:1.15.2:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs500a-e10-ps4:-:*:*:*:*:*:*:* | ||||
| 構成39 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs500a-e10-rs4_firmware:1.15.2:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs500a-e10-rs4:-:*:*:*:*:*:*:* | ||||
| 構成40 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs700a-e9-rs12v2_firmware:1.15.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs700a-e9-rs12v2:-:*:*:*:*:*:*:* | ||||
| 構成41 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs700a-e9-rs4v2_firmware:1.15.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs700a-e9-rs4v2:-:*:*:*:*:*:*:* | ||||
| 構成42 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs720a-e9-rs12v2_firmware:1.15.2:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs720a-e9-rs12v2:-:*:*:*:*:*:*:* | ||||
| 構成43 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:rs720a-e9-rs24v2_firmware:1.15.1:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:rs720a-e9-rs24v2:-:*:*:*:*:*:*:* | ||||
| 構成44 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:asus:z11pr-d16_firmware:1.15.3:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:asus:z11pr-d16:-:*:*:*:*:*:*:* | ||||
| タイトル | ASUS BMC ファームウェアにおける古典的バッファオーバーフローの脆弱性 |
|---|---|
| 概要 | ASUS BMC ファームウェアには、古典的バッファオーバーフローの脆弱性が存在します。 |
| 想定される影響 | サービス運用妨害 (DoS) 状態にされる可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2021年4月6日0:00 |
| 登録日 | 2021年12月14日18:00 |
| 最終更新日 | 2021年12月14日18:00 |
| ASUSTeK Computer Inc. |
| ASMB9-iKVM ファームウェア |
| ESC4000 G4X ファームウェア |
| RS100-E10-PI2 ファームウェア |
| RS300-E10-PS4 ファームウェア |
| RS300-E10-RS4 ファームウェア |
| RS500A-E9-PS4 ファームウェア |
| RS700-E9-RS12 ファームウェア |
| RS700-E9-RS4 ファームウェア |
| RS700A-E9-RS4 ファームウェア |
| RS720A-E9-RS24-E ファームウェア |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2021年12月14日] 掲載 |
2021年12月14日18:00 |