PT-2022-9737 · Amd · Asp Stage 2 Bootloader+1
CVE-2021-26361
·
Publicado
2022-05-12
·
Atualizado
2023-08-08
CVSS v2.0
2.1
Baixa
| Vetor | AV:L/AC:L/Au:N/C:P/I:N/A:N |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
Um aplicativo de usuário (UApp) ou carregador de inicialização AGESA (ABL) malicioso ou comprometido poderia ser usado por um invasor para extrair memória arbitrária do carregador de inicialização ASP de estágio 2, levando potencialmente à divulgação de informações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Agesa Boot Loader
Asp Stage 2 Bootloader