PT-2024-25416 · Unknown · Smmcomputrace

CVE-2024-33656

·

Publicado

2024-08-21

·

Atualizado

2024-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SmmComputrace (versões afetadas não especificadas)
Descrição
O módulo DXE SmmComputrace contém uma vulnerabilidade que permite que invasores locais provoquem vazamentos na pilha ou na memória global. Isso pode levar à escalada de privilégios, à execução de código arbitrário e à contornagem dos mecanismos de segurança do sistema operacional.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-33656

Produtos afetados

Smmcomputrace