PT-2025-2636 · Aptiov · Aptiov
CVE-2024-42444
·
Publicado
2025-01-14
·
Atualizado
2025-10-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
APTIOV (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma Condição de Corrida TOCTOU na BIOS do APTIOV, que pode ser explorada por um atacante por meios locais. Isso poderia potencialmente levar à execução de código arbitrário no dispositivo alvo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aptiov