PT-2025-6414 · Red Os · Red Os

Jiawei Yin

+1

·

Publicado

2025-02-11

·

Atualizado

2025-09-23

·

CVE-2023-31345

CVSS v3.1

7.5

Alta

VetorAV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Não há menção a softwares ou versões específicas nas descrições fornecidas.
Descrição O problema está relacionado à validação inadequada de entrada no manipulador SMM, o que pode permitir que um atacante privilegiado sobrescreva o SMRAM, potencialmente levando à execução arbitrária de código. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou incidentes no mundo real onde este problema foi explorado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02693
CVE-2023-31345

Produtos afetados

Red Os