cbcvebase.
CVE-2023-28411
published 2023-05-10

CVE-2023-28411: Double free in some Intel(R) Server Board BMC firmware before version 2.90 may allow a privileged user to enable information disclosure via local access.

PriorityP423medium5.5CVSS 3.1
AVLACLPRLUINSUCHINAN
EPSS
0.19%
8.9th percentile
Double free in some Intel(R) Server Board BMC firmware before version 2.90 may allow a privileged user to enable information disclosure via local access.

Affected

10 ranges
VendorProductVersion rangeFixed in
intelserver_system_d50tnp1mhcpac_firmware< 2.902.90
intelserver_system_d50tnp1mhcrac_firmware< 2.902.90
intelserver_system_d50tnp1mhcrlc_firmware< 2.902.90
intelserver_system_d50tnp2mfalac_firmware< 2.902.90
intelserver_system_d50tnp2mhstac_firmware< 2.902.90
intelserver_system_d50tnp2mhsvac_firmware< 2.902.90
intelserver_system_m50cyp1ur204_firmware< 2.902.90
intelserver_system_m50cyp1ur212_firmware< 2.902.90
intelserver_system_m50cyp2ur208_firmware< 2.902.90
intelserver_system_m50cyp2ur312_firmware< 2.902.90
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.