AMI-Aptio--NvLock-Vulnerability
情報
- CVE ID: CVE-2024-31719 リンク
- 脆弱性タイプ: 不適切なアクセス制御
- 製品ベンダー: American Megatrends International, LLC.
- 製品: AMI Aptio - 5
- 攻撃タイプ: ローカル
攻撃ベクトル
攻撃者は、NVRAMに対するNvLockモジュールのアクセス保護を簡単にバイパスできます。
保護がバイパスされると、NVRAMに保存されているすべての変数(管理者パスワードを含む)を難なく変更できます。
PoC
