PT-2021-8089 · Intel+2 · Tianocore Edk2+2

CVE-2021-38576

·

Publicado

2021-07-19

·

Atualizado

2025-06-05

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Tianocore edk2 (versões afetadas não especificadas)
Descrição
O problema diz respeito a um bug no BIOS e a uma vulnerabilidade na biblioteca. O bug no BIOS afeta o valor de autorização da plataforma, deixando-o vazio, o que pode levar ao bloqueio permanente do TPM e a uma negação de serviço (DoS) temporária no sistema. Além disso, há uma vulnerabilidade relacionada a erros de liberação de recursos na biblioteca Tianocore edk2, que pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06957
CVE-2021-38576
DLA-4207-1
OESA-2022-1515

Produtos afetados

Astra Linux
Debian
Tianocore Edk2