PT-2025-21077 · Intel+1 · Intel Server D50Dnp+2
CVE-2025-20034
·
Publicado
2025-05-13
·
Atualizado
2025-05-14
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Placas Intel(R) Server D50DNP e M50FCP com versões anteriores a R01.02.0003
Descrição:
O problema está relacionado à validação de entrada inadequada no driver SmiVariable do firmware UEFI BackupBiosUpdate. Isso pode permitir que um usuário privilegiado potencialmente cause a divulgação de informações via acesso local.
Recomendações:
Para versões anteriores a R01.02.0003, atualize para a versão R01.02.0003 ou posterior para resolver o problema.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Server D50Dnp
Intel Server M50Fcp
Uefi Firmware