目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2008-7096— Intel System Management Mode 本地特权提升漏洞

EPSS 0.06% · P19
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-7096 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Intel Desktop and Intel Mobile Boards with BIOS firmware DQ35JO, DQ35MP, DP35DP, DG33FB, DG33BU, DG33TL, MGM965TW, D945GCPE, and DX38BT allows local administrators with ring 0 privileges to gain additional privileges and modify code that is running in System Management Mode, or access hypervisory memory as demonstrated at Black Hat 2008 by accessing certain remapping registers in Xen 3.3.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Intel System Management Mode 本地特权提升漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Intel Desktop和装有BIOS固件DQ35JO,DQ35MP,DP35DP,DG33FB,DG33BU,DG33TL,MGM965TW,D945GCPE和DX38BTIntel的Mobile Boards允许本地拥有ring 0特权的管理员获得额外的特权并修改在系统管理模式中运行的代码,或通过访问Xen 3.3中的某些重新绘图的寄存器来访问hypervisory内存,如在黑帽2008年会议所展示的那样。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-7096 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-7096 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2009-08-27 · 共 27 条

CVE-2009-2972Sun Solaris Print Service (in.lpd(1M)) 远程拒绝服务漏洞
CVE-2009-2935Google Chrome V8 JavaScript引擎绕过安全限制漏洞
CVE-2009-2861Cisco Aironet无线接入点OTAP功能信息泄露和拒绝服务漏洞
CVE-2009-2054Cisco统一通讯管理器 畸形SIP报文拒绝服务漏洞
CVE-2009-2053Cisco Unified Communications Manager 安全漏洞
CVE-2009-2052Cisco Unified Communications Manager 安全漏洞
CVE-2009-2051Cisco 多款产品安全漏洞
CVE-2009-2050Cisco Unified Communications Manager 安全漏洞
CVE-2009-2977Cisco Security Monitoring Analysis and Response 系统密码信息泄露漏洞
CVE-2009-2976Cisco Aironet无线接入点OTAP功能信息泄露和拒绝服务漏洞
CVE-2009-2975Mozilla Firefox 拒绝服务漏洞
CVE-2009-2974google chrome 拒绝服务漏洞
CVE-2009-2973google chrome 加密问题漏洞
CVE-2008-7097Qsoft-Inc Qsoft K-Rate Premium多个SQL注入漏洞
CVE-2009-2698Linux kernel 代码问题漏洞
CVE-2009-2978SugarCRM 未明SQL注入漏洞
CVE-2008-7095Aruba Networks ArubaOS SNMP Community String 信息泄露漏洞
CVE-2008-7106Sophos Microsoft Exchange Sophos PureMessage安装程序未明漏洞
CVE-2008-7105Sophos PureMessage for Microsoft Exchange Sophos PureMessage拒绝服务攻击漏洞
CVE-2008-7104Sophos PureMessage for Microsoft Exchange PMScanner.exe拒绝服务攻击漏洞

显示前 20 条,共 27 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-7096

暂无评论


发表评论