PT-2025-49981 · Edk2+1 · Edk2+1

Publicado

2025-01-01

·

Atualizado

2026-05-19

·

CVE-2025-2296

CVSS v4.0

8.4

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas EDK2 (versões afetadas não especificadas)
Descrição O EDK2 contém uma falha no BIOS relacionada à validação inadequada de entrada. Um atacante local pode explorar esta falha para alterar o fluxo de controle, potencialmente levando à execução arbitrária de comandos. Isso pode impactar a confidencialidade, a integridade e a disponibilidade do sistema.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:18465
AZL-72545
AZL-72556
AZL-72559
CVE-2025-2296
GHSA-6PP6-CM5H-86G5
OPENSUSE-SU-2026:10467-1
RHSA-2026:18465

Produtos afetados

Debian
Edk2