PT-2022-9737 · Amd · Asp Stage 2 Bootloader+1

CVE-2021-26361

·

Publicado

2022-05-12

·

Atualizado

2023-08-08

CVSS v2.0

2.1

Baixa

VetorAV:L/AC:L/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
Um aplicativo de usuário (UApp) ou carregador de inicialização AGESA (ABL) malicioso ou comprometido poderia ser usado por um invasor para extrair memória arbitrária do carregador de inicialização ASP de estágio 2, levando potencialmente à divulgação de informações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-26361

Produtos afetados

Agesa Boot Loader
Asp Stage 2 Bootloader