CVE-2024-36877
Micro-Star International Z-सीरीज़ मदरबोर्ड (Z590, Z490, और Z790) और B-सीरीज़ मदरबोर्ड (B760, B560, B660, और B460) जिनमें फर्मवेयर 7D25v14, 7D25v17 से 7D25v19, और 7D25v1A से...
- प्रकाशित
- 12 अग॰ 2024
- अद्यतन
- 13 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro-Star International Z-सीरीज़ मदरबोर्ड (Z590, Z490, और Z790) और B-सीरीज़ मदरबोर्ड (B760, B560, B660, और B460) जिनमें फर्मवेयर 7D25v14, 7D25v17 से 7D25v19, और 7D25v1A से 7D25v1H है, में SMI 0xE3 के SW हैंडलर में write-what-where स्थिति पाई गई। निम्नलिखित चिपसेट वाले मदरबोर्ड प्रभावित हैं: Intel 300, Intel 400, Intel 500, Intel 600, Intel 700, AMD 300, AMD 400, AMD 500, AMD 600 और AMD 700।
स्रोत
2CVE-2024-36877 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है और सुरक्षा अनुसंधान एवं परीक्षण के लिए तकनीकी विवरण प्रदान करता है।
CVE-2024-36877 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो फर्मवेयर कमजोरियों को लक्षित करता है, जिसमें विस्तृत राइट-अप और बाइनरी एक्सप्लॉइटेशन तकनीकें शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।