AMI-Aptio--NvLock-취약점
정보
- CVE ID: CVE-2024-31719 링크
- 취약점 유형: 부적절한 접근 제어
- 제품 공급업체: American Megatrends International, LLC.
- 제품: AMI Aptio - 5
- 공격 유형: 로컬
공격 벡터
공격자는 NvLock 모듈의 NVRAM 접근 보호를 쉽게 우회할 수 있습니다.
보호가 우회되면 관리자 비밀번호를 포함하여 NVRAM에 저장된 모든 변수를 쉽게 수정할 수 있습니다.
PoC
