CVE-2024-0762
Potencial estouro de buffer ao manipular variáveis UEFI
- Publicado
- 14 de mai. de 2024
- Atualizado
- 28 de jul. de 2025
- Atribuindo CNA
- Phoenix
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 53,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Potencial estouro de buffer no tratamento inseguro de variáveis UEFI em Phoenix SecureCore™ para plataformas Intel selecionadas. Este problema afeta: Phoenix SecureCore™ para Intel Kaby Lake: de 4.0.1.1 antes de 4.0.1.998; Phoenix SecureCore™ para Intel Coffee Lake: de 4.1.0.1 antes de 4.1.0.562; Phoenix SecureCore™ para Intel Ice Lake: de 4.2.0.1 antes de 4.2.0.323; Phoenix SecureCore™ para Intel Comet Lake: de 4.2.1.1 antes de 4.2.1.287; Phoenix SecureCore™ para Intel Tiger Lake: de 4.3.0.1 antes de 4.3.0.236; Phoenix SecureCore™ para Intel Jasper Lake: de 4.3.1.1 antes de 4.3.1.184; Phoenix SecureCore™ para Intel Alder Lake: de 4.4.0.1 antes de 4.4.0.269; Phoenix SecureCore™ para Intel Raptor Lake: de 4.5.0.1 antes de 4.5.0.218; Phoenix SecureCore™ para Intel Meteor Lake: de 4.5.1.1 antes de 4.5.1.15.
Fontes
1Prova de conceito de exploit para CVE-2024-0762, uma vulnerabilidade de estouro de buffer no firmware UEFI, demonstrando técnicas de exploração para pesquisa de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.