PT-2024-25416 · Unknown · Smmcomputrace
CVE-2024-33656
·
Publicado
2024-08-21
·
Atualizado
2024-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SmmComputrace (versões afetadas não especificadas)
Descrição
O módulo DXE SmmComputrace contém uma vulnerabilidade que permite que invasores locais provoquem vazamentos na pilha ou na memória global. Isso pode levar à escalada de privilégios, à execução de código arbitrário e à contornagem dos mecanismos de segurança do sistema operacional.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smmcomputrace