CVE-2024-0762
UEFI वेरिएबल्स को हैंडल करते समय संभावित बफर ओवरफ्लो
- प्रकाशित
- 14 मई 2024
- अद्यतन
- 28 जुल॰ 2025
- सीएनए असाइन करना
- Phoenix
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
चयनित Intel प्लेटफ़ॉर्मों के लिए Phoenix SecureCore™ में असुरक्षित UEFI वेरिएबल हैंडलिंग में संभावित बफ़र ओवरफ़्लो. यह समस्या निम्नलिखित संस्करणों को प्रभावित करती है: Phoenix SecureCore™ for Intel Kaby Lake: 4.0.1.1 से लेकर 4.0.1.998 से पहले तक; Phoenix SecureCore™ for Intel Coffee Lake: 4.1.0.1 से लेकर 4.1.0.562 से पहले तक; Phoenix SecureCore™ for Intel Ice Lake: 4.2.0.1 से लेकर 4.2.0.323 से पहले तक; Phoenix SecureCore™ for Intel Comet Lake: 4.2.1.1 से लेकर 4.2.1.287 से पहले तक; Phoenix SecureCore™ for Intel Tiger Lake: 4.3.0.1 से लेकर 4.3.0.236 से पहले तक; Phoenix SecureCore™ for Intel Jasper Lake: 4.3.1.1 से लेकर 4.3.1.184 से पहले तक; Phoenix SecureCore™ for Intel Alder Lake: 4.4.0.1 से लेकर 4.4.0.269 से पहले तक; Phoenix SecureCore™ for Intel Raptor Lake: 4.5.0.1 से लेकर 4.5.0.218 से पहले तक; Phoenix SecureCore™ for Intel Meteor Lake: 4.5.1.1 से लेकर 4.5.1.15 से पहले तक.
स्रोत
1CVE-2024-0762 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, UEFI फर्मवेयर में एक बफर ओवरफ्लो भेद्यता, जो सुरक्षा अनुसंधान के लिए शोषण तकनीकों का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।