CVE-2024-0762
Потенциальное переполнение буфера при обработке переменных UEFI
- Опубликовано
- 14 мая 2024 г.
- Обновлено
- 28 июл. 2025 г.
- Назначение CNA
- Phoenix
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 53,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Потенциальное переполнение буфера при небезопасной обработке переменных UEFI в Phoenix SecureCore™ для отдельных платформ Intel. Эта проблема затрагивает: Phoenix SecureCore™ for Intel Kaby Lake: с 4.0.1.1 до 4.0.1.998; Phoenix SecureCore™ for Intel Coffee Lake: с 4.1.0.1 до 4.1.0.562; Phoenix SecureCore™ for Intel Ice Lake: с 4.2.0.1 до 4.2.0.323; Phoenix SecureCore™ for Intel Comet Lake: с 4.2.1.1 до 4.2.1.287; Phoenix SecureCore™ for Intel Tiger Lake: с 4.3.0.1 до 4.3.0.236; Phoenix SecureCore™ for Intel Jasper Lake: с 4.3.1.1 до 4.3.1.184; Phoenix SecureCore™ for Intel Alder Lake: с 4.4.0.1 до 4.4.0.269; Phoenix SecureCore™ for Intel Raptor Lake: с 4.5.0.1 до 4.5.0.218; Phoenix SecureCore™ for Intel Meteor Lake: с 4.5.1.1 до 4.5.1.15.
Источники
1Доказательство концепции эксплуатации для CVE-2024-0762, уязвимости переполнения буфера в прошивке UEFI, демонстрирующее методы эксплуатации для исследований в области безопасности.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.