AMI-Aptio--NvLock-Vulnerability
जानकारी
- CVE ID: CVE-2024-31717 लिंक
- भेद्यता प्रकार: गलत अभिगम नियंत्रण
- उत्पाद का विक्रेता: American Megatrends International, LLC.
- उत्पाद: AMI Aptio - 5
- हमले का प्रकार: स्थानीय
हमला वेक्टर
हमलावर आसानी से NVRAM के लिए NvLock मॉड्यूल की पहुँच सुरक्षा को बायपास कर सकता है।
एक बार सुरक्षा बायपास हो जाने पर, NVRAM में संग्रहीत सभी चरों को संशोधित करना सहज हो जाता है, जिसमें व्यवस्थापक पासवर्ड भी शामिल है।
PoC
