
استغلال لإثبات المفهوم لـ CVE-2024-31719، يوضح تجاوز التحكم في الوصول NvLock في البرامج الثابتة AMI Aptio 5 لتعديل متغيرات NVRAM، بما في ذلك كلمات مرور المسؤول.
يمكن للمهاجم تجاوز حماية الوصول لوحدة NvLock الخاصة بـ NVRAM بسهولة.
وبمجرد تجاوز الحماية، يصبح من السهل جدًا تعديل جميع المتغيرات المخزنة في NVRAM، بما في ذلك كلمة مرور المسؤول.