一、 漏洞 CVE-2020-8737 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Intel(R) Quartus(R) Prime Pro软件版本20.1之前,Intel(R) Stratix(R) 10 FPGA软件提供的Intel(R) Stratix(R) 10 FPGA固件中的不当缓冲限制可能允许未授权的用户通过物理访问实现特权升级和/或信息泄露。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper buffer restrictions in the Intel(R) Stratix(R) 10 FPGA firmware provided with the Intel(R) Quartus(R) Prime Pro software before version 20.1 may allow an unauthenticated user to potentially enable escalation of privilege and/or information disclosure via physical access.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Intel Stratix FPGA firmware provided 和 Intel Quartus Prime Pro software 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Intel PAC with Arria 10 GX FPGA是美国英特尔(Intel)公司的一款采用英特尔Arria 10 GX FPGA(现场可编程门阵列)的可编程加速卡。 Intel(R) Stratix(R) 10 FPGA firmware provided Intel(R) Quartus(R) Prime Pro software 20.2之前版本存在缓冲区错误漏洞,该漏洞允许未经身份验证的用户启用升级特权和信息披露的物理访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-8737 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-8737 的情报信息