PT-2025-21077 · Intel+1 · Intel Server D50Dnp+2

CVE-2025-20034

·

Publicado

2025-05-13

·

Atualizado

2025-05-14

CVSS v3.1

5.3

Média

VetorAV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Placas Intel(R) Server D50DNP e M50FCP com versões anteriores a R01.02.0003
Descrição: O problema está relacionado à validação de entrada inadequada no driver SmiVariable do firmware UEFI BackupBiosUpdate. Isso pode permitir que um usuário privilegiado potencialmente cause a divulgação de informações via acesso local.
Recomendações: Para versões anteriores a R01.02.0003, atualize para a versão R01.02.0003 ou posterior para resolver o problema.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-20034

Produtos afetados

Intel Server D50Dnp
Intel Server M50Fcp
Uefi Firmware