PT-2025-6637 · Intel+6 · Intel Processors+6

Eason

+1

·

Publicado

2025-02-11

·

Atualizado

2025-12-03

·

CVE-2024-31157

CVSS v4.0

6.8

Média

VetorAV:L/AC:H/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Processadores Intel(R) (versões afetadas não especificadas)
Descrição O problema diz respeito a uma inicialização inadequada no módulo OutOfBandXML do firmware UEFI, o que pode permitir que um usuário privilegiado potencialmente habilite a divulgação de informações via acesso local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:7043
ALT-PU-2025-14707
ALT-PU-2025-15105
BDU:2025-02099
CVE-2024-31157
DLA-4095-1
INFSA-2025_7043
OESA-2025-1171
RHSA-2025:7043
RHSA-2025_7043

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Debian
Intel Processors
Red Hat
Rocky Linux