CVE-2024-0762
UEFI変数の処理における潜在的なバッファオーバーフロー
- 公開済み
- 2024/05/14
- 更新済み
- 2025/07/28
- CNA の割り当て
- Phoenix
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 53.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
一部のIntelプラットフォーム向けPhoenix SecureCore™の安全でないUEFI変数処理における潜在的なバッファオーバーフロー この問題の影響を受ける製品: Phoenix SecureCore™ for Intel Kaby Lake: 4.0.1.1以上4.0.1.998未満; Phoenix SecureCore™ for Intel Coffee Lake: 4.1.0.1以上4.1.0.562未満; Phoenix SecureCore™ for Intel Ice Lake: 4.2.0.1以上4.2.0.323未満; Phoenix SecureCore™ for Intel Comet Lake: 4.2.1.1以上4.2.1.287未満; Phoenix SecureCore™ for Intel Tiger Lake: 4.3.0.1以上4.3.0.236未満; Phoenix SecureCore™ for Intel Jasper Lake: 4.3.1.1以上4.3.1.184未満; Phoenix SecureCore™ for Intel Alder Lake: 4.4.0.1以上4.4.0.269未満; Phoenix SecureCore™ for Intel Raptor Lake: 4.5.0.1以上4.5.0.218未満; Phoenix SecureCore™ for Intel Meteor Lake: 4.5.1.1以上4.5.1.15未満。
ソース
1CVE-2024-0762の概念実証エクスプロイト。UEFIファームウェアのバッファオーバーフロー脆弱性であり、セキュリティ研究のための悪用手法を実証する。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。