PT-2021-8089 · Intel+2 · Tianocore Edk2+2
CVE-2021-38576
·
Publicado
2021-07-19
·
Atualizado
2025-06-05
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Tianocore edk2 (versões afetadas não especificadas)
Descrição
O problema diz respeito a um bug no BIOS e a uma vulnerabilidade na biblioteca. O bug no BIOS afeta o valor de autorização da plataforma, deixando-o vazio, o que pode levar ao bloqueio permanente do TPM e a uma negação de serviço (DoS) temporária no sistema. Além disso, há uma vulnerabilidade relacionada a erros de liberação de recursos na biblioteca Tianocore edk2, que pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Tianocore Edk2