CVE-2024-36877
Bei Micro-Star International Z-Serie-Mainboards (Z590, Z490 und Z790) und B-Serie-Mainboards (B760, B560, B660 und B460) mit Firmware 7D25v14, 7D25v17 bis...
- Veröffentlicht
- 12.08.2024
- Aktualisiert
- 13.03.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 50,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Bei Micro-Star International Z-Serie-Mainboards (Z590, Z490 und Z790) und B-Serie-Mainboards (B760, B560, B660 und B460) mit Firmware 7D25v14, 7D25v17 bis 7D25v19 und 7D25v1A bis 7D25v1H wurde entdeckt, dass sie eine Write-what-where-Bedingung in dem in dem SW-Handler für SMI 0xE3 enthalten. Mainboards mit den folgenden Chipsätzen sind betroffen: Intel 300, Intel 400, Intel 500, Intel 600, Intel 700, AMD 300, AMD 400, AMD 500, AMD 600 und AMD 700.
Quellen
2Proof-of-Concept-Exploit für CVE-2024-36877, der die Schwachstelle demonstriert und technische Details für Sicherheitsforschung und -tests bereitstellt.
Proof-of-concept-Exploit für CVE-2024-36877, das auf Firmware-Schwachstellen abzielt, mit ausführlicher Dokumentation und Techniken zur Binärausnutzung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.