PT-2025-41852 · Clevo · Clevo Uefi Firmware
CVE-2025-11577
·
Publicado
2025-03-20
·
Atualizado
2025-11-14
CVSS v3.1
7.6
Alta
| Vetor | AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Pacotes de atualização de firmware UEFI da Clevo, incluindo B10717.exe
Descrição
Os pacotes de atualização de firmware UEFI incluíram inadvertidamente chaves privadas de assinatura utilizadas para verificação do Boot Guard e do Manifesto de Política de Boot. A exposição dessas chaves poderia permitir que atacantes assinassem firmware malicioso que é considerado confiável pelos sistemas afetados, comprometendo a integridade do processo inicial de boot.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clevo Uefi Firmware