Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rj66-wvw5-rcvp

Опубликовано: 13 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 1.9

Описание

Incomplete cleanup in the ASP may expose the Master Encryption Key (MEK) to a privileged attacker with access to the BIOS menu or UEFI shell and a memory exfiltration vulnerability, potentially resulting in loss of confidentiality.

Incomplete cleanup in the ASP may expose the Master Encryption Key (MEK) to a privileged attacker with access to the BIOS menu or UEFI shell and a memory exfiltration vulnerability, potentially resulting in loss of confidentiality.

EPSS

Процентиль: 3%
0.00018
Низкий

1.9 Low

CVSS3

Дефекты

CWE-459

Связанные уязвимости

CVSS3: 1.9
nvd
около 1 года назад

Incomplete cleanup in the ASP may expose the Master Encryption Key (MEK) to a privileged attacker with access to the BIOS menu or UEFI shell and a memory exfiltration vulnerability, potentially resulting in loss of confidentiality.

CVSS3: 1.9
fstec
около 1 года назад

Уязвимость в компонента ASP микропрограммного обеспечения графических процессоров AMD, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 10
redos
24 дня назад

Множественные уязвимости linux-firmware

EPSS

Процентиль: 3%
0.00018
Низкий

1.9 Low

CVSS3

Дефекты

CWE-459