Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-00907

Опубликовано: 17 дек. 2025
Источник: fstec
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения UEFI материнских плат ASUS на базе чипсетов Intel B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480, W680 связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю провести DMA-атаку и обойти существующие ограничения безопасности

Вендор

Intel Corp.

Наименование ПО

Intel Z490
Intel W480
Intel B460
Intel H410
Intel Z590
Intel B560
Intel H510
Intel Z690
Intel B660
Intel W680
Intel Z790
Intel B760
Intel W790

Версия ПО

- (Intel Z490)
- (Intel W480)
- (Intel B460)
- (Intel H410)
- (Intel Z590)
- (Intel B560)
- (Intel H510)
- (Intel Z690)
- (Intel B660)
- (Intel W680)
- (Intel Z790)
- (Intel B760)
- (Intel W790)

Тип ПО

Микропрограммный код аппаратных компонент компьютера
Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя материнский плат:
https://www.asus.com/security-advisory/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 6%
0.00026
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Связанные уязвимости

nvd
около 2 месяцев назад

An uncontrolled resource consumption vulnerability affects certain ASUS motherboards using Intel B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480, W680 series chipsets. Exploitation requires physical access to internal expansion slots to install a specially crafted device and supporting software utility, and may lead to uncontrolled resource consumption that increases the risk of unauthorized direct memory access (DMA). Refer to the 'Security Update for UEFI firmware' section on the ASUS Security Advisory for more information.

github
около 2 месяцев назад

An uncontrolled resource consumption vulnerability affects certain ASUS motherboards using Intel B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480, W680 series chipsets. Exploitation requires physical access to internal expansion slots to install a specially crafted device and supporting software utility, and may lead to uncontrolled resource consumption that increases the risk of unauthorized direct memory access (DMA). Refer to the 'Security Update for UEFI firmware' section on the ASUS Security Advisory for more information.

EPSS

Процентиль: 6%
0.00026
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2