PT-2025-21067 · Intel · Intel Server D50Dnp+1

CVE-2025-20009

·

Publicado

2025-05-13

·

Atualizado

2025-05-14

CVSS v3.1

4.1

Média

VetorAV:L/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Placas Intel(R) Server D50DNP e M50FCP (versões afetadas não especificadas)
Descrição: O problema está relacionado à validação inadequada de entrada no módulo GenerationSetup do firmware UEFI, o que pode permitir que um usuário privilegiado potencialmente possibilite a divulgação de informações via acesso local. Isso poderia potencialmente afetar um número significativo de dispositivos, embora o número exato não seja especificado.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-20009

Produtos afetados

Intel Server D50Dnp
Intel Server M50Fcp