CVE-2024-36877
اكتُشف أن اللوحات الأم من سلسلة Z-series وسلسلة B-series من إنتاج Micro-Star International (Z590 وZ490 وZ790) و(B760 وB560 وB660 وB460) المزوّدة بالبرامج...
- تم النشر
- 12/08/2024
- محدث
- 13/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
اكتُشف أن اللوحات الأم من سلسلة Z-series وسلسلة B-series من إنتاج Micro-Star International (Z590 وZ490 وZ790) و(B760 وB560 وB660 وB460) المزوّدة بالبرامج الثابتة 7D25v14 و7D25v17 إلى 7D25v19 و7D25v1A إلى 7D25v1H تحتوي على شرط write-what-where في معالج SW الخاص بـ SMI 0xE3. اللوحات الأم المزوّدة بمجموعات الشرائح التالية متأثرة: Intel 300 وIntel 400 وIntel 500 وIntel 600 وIntel 700 وAMD 300 وAMD 400 وAMD 500 وAMD 600 وAMD 700.
المصادر
2إثبات مفهوم لاستغلال CVE-2024-36877، يوضح الثغرة الأمنية ويقدم تفاصيل تقنية للبحث والاختبار الأمني.
إثبات مفهوم لاستغلال CVE-2024-36877 يستهدف ثغرات البرامج الثابتة، مع توثيق تفصيلي وتقنيات استغلال ثنائي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.