AMI-Aptio--NvLock-Vulnerability
Информация
- CVE ID: CVE-2024-31719 Ссылка
- Тип уязвимости: Неправильный контроль доступа
- Производитель продукта: American Megatrends International, LLC.
- Продукт: AMI Aptio - 5
- Тип атаки: Локальная
Вектор атаки
Злоумышленник может легко обойти защиту доступа модуля NvLock к NVRAM.
После обхода защиты становится тривиально изменить все переменные, хранящиеся в NVRAM, включая пароль администратора.
PoC
