Vulnerability Details CVE-2024-38433
Nuvoton - CWE-305: Authentication Bypass by Primary Weakness
An attacker with write access to the SPI-Flash on an NPCM7xx BMC subsystem that uses the Nuvoton BootBlock
reference code can modify the u-boot image header on flash parsed by the BootBlock which could lead to arbitrary code
execution.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 9.7%
CVSS Severity
CVSS v3 Score 6.7
Products affected by CVE-2024-38433
-
cpe:2.3:h:nuvoton:npcm705r:-
-
cpe:2.3:h:nuvoton:npcm710r:-
-
cpe:2.3:h:nuvoton:npcm730r:-
-
cpe:2.3:h:nuvoton:npcm750r:-
-
cpe:2.3:o:nuvoton:npcm705r_firmware:-
-
cpe:2.3:o:nuvoton:npcm705r_firmware:10.10.02
-
cpe:2.3:o:nuvoton:npcm705r_firmware:10.10.08
-
cpe:2.3:o:nuvoton:npcm705r_firmware:10.10.09
-
cpe:2.3:o:nuvoton:npcm705r_firmware:10.10.11
-
cpe:2.3:o:nuvoton:npcm705r_firmware:10.10.12
-
cpe:2.3:o:nuvoton:npcm705r_firmware:10.10.16
-
cpe:2.3:o:nuvoton:npcm705r_firmware:10.10.17
-
cpe:2.3:o:nuvoton:npcm705r_firmware:10.10.18
-
cpe:2.3:o:nuvoton:npcm710r_firmware:-
-
cpe:2.3:o:nuvoton:npcm710r_firmware:10.10.02
-
cpe:2.3:o:nuvoton:npcm710r_firmware:10.10.08
-
cpe:2.3:o:nuvoton:npcm710r_firmware:10.10.09
-
cpe:2.3:o:nuvoton:npcm710r_firmware:10.10.11
-
cpe:2.3:o:nuvoton:npcm710r_firmware:10.10.12
-
cpe:2.3:o:nuvoton:npcm710r_firmware:10.10.16
-
cpe:2.3:o:nuvoton:npcm710r_firmware:10.10.17
-
cpe:2.3:o:nuvoton:npcm710r_firmware:10.10.18
-
cpe:2.3:o:nuvoton:npcm730r_firmware:-
-
cpe:2.3:o:nuvoton:npcm730r_firmware:10.10.02
-
cpe:2.3:o:nuvoton:npcm730r_firmware:10.10.08
-
cpe:2.3:o:nuvoton:npcm730r_firmware:10.10.09
-
cpe:2.3:o:nuvoton:npcm730r_firmware:10.10.11
-
cpe:2.3:o:nuvoton:npcm730r_firmware:10.10.12
-
cpe:2.3:o:nuvoton:npcm730r_firmware:10.10.16
-
cpe:2.3:o:nuvoton:npcm730r_firmware:10.10.17
-
cpe:2.3:o:nuvoton:npcm730r_firmware:10.10.18
-
cpe:2.3:o:nuvoton:npcm750r_firmware:-
-
cpe:2.3:o:nuvoton:npcm750r_firmware:10.10.02
-
cpe:2.3:o:nuvoton:npcm750r_firmware:10.10.08
-
cpe:2.3:o:nuvoton:npcm750r_firmware:10.10.09
-
cpe:2.3:o:nuvoton:npcm750r_firmware:10.10.11
-
cpe:2.3:o:nuvoton:npcm750r_firmware:10.10.12
-
cpe:2.3:o:nuvoton:npcm750r_firmware:10.10.16
-
cpe:2.3:o:nuvoton:npcm750r_firmware:10.10.17
-
cpe:2.3:o:nuvoton:npcm750r_firmware:10.10.18