PT-2024-10904 · Amd · Asp Kernel
CVE-2021-26387
·
Publicado
2024-08-13
·
Atualizado
2024-10-30
CVSS v3.1
3.9
Baixa
| Vetor | AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:L/A:L |
Nome do software vulnerável e versões afetadas
Kernel ASP (versões afetadas não especificadas)
Descrição
Controles de acesso insuficientes no kernel ASP podem permitir que um invasor com privilégios, que tenha acesso às chaves de assinatura da AMD e ao menu da BIOS ou ao shell da UEFI, mapeie regiões da DRAM em áreas protegidas, o que pode levar à perda da integridade da plataforma.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asp Kernel