CVE-2024-36877
È stato scoperto che le schede madri Micro-Star International della serie Z (Z590, Z490 e Z790) e della serie B (B760, B560, B660 e B460) con firmware...
- Pubblicato
- 12 ago 2024
- Aggiornato
- 13 mar 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 50,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto che le schede madri Micro-Star International della serie Z (Z590, Z490 e Z790) e della serie B (B760, B560, B660 e B460) con firmware 7D25v14, 7D25v17-7D25v19 e 7D25v1A-7D25v1H contengono una condizione write-what-where nell'handler SW per l'SMI 0xE3. Le schede madri con i seguenti chipset sono interessate: Intel 300, Intel 400, Intel 500, Intel 600, Intel 700, AMD 300, AMD 400, AMD 500, AMD 600 e AMD 700.
Fonti
2Exploit proof-of-concept per CVE-2024-36877, che dimostra la vulnerabilità e fornisce dettagli tecnici per ricerca e test di sicurezza.
Proof-of-concept exploit per CVE-2024-36877 che mira a vulnerabilità del firmware, con analisi dettagliata e tecniche di sfruttamento binario.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.