PT-2025-6637 · Intel+6 · Intel Processors+6
Eason
+1
·
Publicado
2025-02-11
·
Atualizado
2025-12-03
·
CVE-2024-31157
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:H/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Processadores Intel(R) (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma inicialização inadequada no módulo OutOfBandXML do firmware UEFI, o que pode permitir que um usuário privilegiado potencialmente habilite a divulgação de informações via acesso local.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Debian
Intel Processors
Red Hat
Rocky Linux