AMI MegaRAC 安全漏洞
漏洞编号:CVE-2023-37295
风险等级:高危
漏洞描述:
AMI MegaRAC是AMI公司的一系列服务处理器产品。可独立于操作系统状态或位置对计算机系统进行完整的带外或无灯光远程管理,以对计算机进行故障排除并确保服务的连续性。
AMI MegaRAC 存在安全漏洞。攻击者可能会通过相邻网络导致堆内存损坏。成功利用此漏洞可能会导致机密性、完整性和可用性丧失。
修复建议:
官方已发布更新修复了该漏洞,请尽快安装进行防护:
https://9443417.fs1.hubspotusercontent-na1.net/hubfs/9443417/Security%20Advisories/AMI-SA-2023010.pdf