PT-2025-32725 · Intel+4 · Intel Xeon Processors+4

Publicado

2025-08-12

·

Atualizado

2025-11-26

·

CVE-2025-24305

CVSS v3.1

7.2

Alta

VetorAV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: Processadores Intel(R) Xeon(R) (versões afetadas não especificadas)
Descrição: O gerenciamento insuficiente de fluxo de controle no firmware do Módulo de Confiança de Verificação de Alias (ACTM) pode permitir que um usuário privilegiado potencialmente realize escalonamento de privilégio via acesso local.
Recomendações: Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14707
BDU:2025-15557
CVE-2025-24305
DLA-4347-1
DSA-6030-1
MGASA-2025-0236
OESA-2025-2071
USN-7866-1

Produtos afetados

Alt Linux
Debian
Intel Xeon Processors
Linuxmint
Ubuntu