PT-2025-41852 · Clevo · Clevo Uefi Firmware

CVE-2025-11577

·

Publicado

2025-03-20

·

Atualizado

2025-11-14

CVSS v3.1

7.6

Alta

VetorAV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Pacotes de atualização de firmware UEFI da Clevo, incluindo B10717.exe
Descrição Os pacotes de atualização de firmware UEFI incluíram inadvertidamente chaves privadas de assinatura utilizadas para verificação do Boot Guard e do Manifesto de Política de Boot. A exposição dessas chaves poderia permitir que atacantes assinassem firmware malicioso que é considerado confiável pelos sistemas afetados, comprometendo a integridade do processo inicial de boot.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00079
CVE-2025-11577

Produtos afetados

Clevo Uefi Firmware