PT-2025-41717 · Undefined · Undefined

CVE-2025-20064

·

Publicado

2025-10-12

·

Atualizado

2026-03-10

CVSS v4.0

8.7

Alta

VetorAV:L/AC:H/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Plataformas de referência Intel(R) (versões afetadas não especificadas)
Descrição Existe uma falha no módulo UEFI FlashUcAcmSmm que poderia permitir que um adversário de software do sistema escalonasse privilégios. Isso requer um usuário privilegiado e um ataque complexo. A exploração bem-sucedida pode levar à execução de código local sem exigir interação do usuário ou conhecimento interno especial. O problema potencialmente impacta a confidencialidade, a integridade e a disponibilidade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-20064

Produtos afetados

Undefined