「UEFI EDK1」にバッファオーバーフローの脆弱性(JVN) | ScanNetSecurity
2026.04.27(月)

「UEFI EDK1」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、UEFIのリファレンス実装である「EDK1」にバッファローの脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
CERT/CCによる脆弱性情報
CERT/CCによる脆弱性情報 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月6日、UEFI(Unified Extensible Firmware Interface)のリファレンス実装である「EDK1」にバッファオーバーフローの脆弱性(CVE-2014-8271)が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによるBase Scoreは6.2。

EDK1の「Edk1/source/Sample/Universal/Variable/RuntimeDxe/FS/FSVariable.c」のソースコードを取り込んでいるUEFI実装には、POST メソッドの処理に起因するバッファオーバーフローの脆弱性が存在する。JVNでは、開発者が提供する情報や「CERT/CC Vulnerability Note VU#533140」のVendor Informationに掲載されている情報を参考に、対策方法を検討するよう呼びかけている。

《吉澤 亨史》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

    市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

  3. 被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出

    被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出

  4. 阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

    阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

  5. いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

    いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

ランキングをもっと見る
PageTop