Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-11577

Опубликовано: 14 окт. 2025
Источник: nvd
CVSS3: 7.6
EPSS Низкий

Описание

Clevo’s UEFI firmware update packages, including B10717.exe, inadvertently contained private signing keys used for Boot Guard and Boot Policy Manifest verification. The exposure of these keys could allow attackers to sign malicious firmware that appears trusted by affected systems, undermining the integrity of the early boot process.

EPSS

Процентиль: 7%
0.00027
Низкий

7.6 High

CVSS3

Дефекты

Связанные уязвимости

CVSS3: 7.6
github
4 месяца назад

Clevo’s UEFI firmware update packages, including B10717.exe, inadvertently contained private signing keys used for Boot Guard and Boot Policy Manifest verification. The exposure of these keys could allow attackers to sign malicious firmware that appears trusted by affected systems, undermining the integrity of the early boot process.

CVSS3: 2.4
fstec
11 месяцев назад

Уязвимость компонента Bootguard микропрограммного обеспечения UEFI-прошивок ноутбуокв Clevo, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 7%
0.00027
Низкий

7.6 High

CVSS3

Дефекты