PT-2025-6414 · Red Os · Red Os
Jiawei Yin
+1
·
Publicado
2025-02-11
·
Atualizado
2025-09-23
·
CVE-2023-31345
CVSS v3.1
7.5
Alta
| Vetor | AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Não há menção a softwares ou versões específicas nas descrições fornecidas.
Descrição
O problema está relacionado à validação inadequada de entrada no manipulador SMM, o que pode permitir que um atacante privilegiado sobrescreva o SMRAM, potencialmente levando à execução arbitrária de código. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou incidentes no mundo real onde este problema foi explorado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Red Os