Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-31157

Опубликовано: 12 фев. 2025
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

Improper initialization in UEFI firmware OutOfBandXML module in some Intel(R) Processors may allow a privileged user to potentially enable information disclosure via local access.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10microcode_ctlNot affected
Red Hat Enterprise Linux 7microcode_ctlOut of support scope
Red Hat Enterprise Linux 8microcode_ctlFixedRHEA-2025:311424.03.2025
Red Hat Enterprise Linux 9microcode_ctlFixedRHSA-2025:704313.05.2025

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-665
https://bugzilla.redhat.com/show_bug.cgi?id=2345421microcode_ctl: Improper initialization in UEFI firmware OutOfBandXML module

EPSS

Процентиль: 1%
0.00012
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 1 года назад

Improper initialization in UEFI firmware OutOfBandXML module in some Intel(R) Processors may allow a privileged user to potentially enable information disclosure via local access.

CVSS3: 5.3
nvd
около 1 года назад

Improper initialization in UEFI firmware OutOfBandXML module in some Intel(R) Processors may allow a privileged user to potentially enable information disclosure via local access.

CVSS3: 5.3
debian
около 1 года назад

Improper initialization in UEFI firmware OutOfBandXML module in some I ...

CVSS3: 5.3
github
около 1 года назад

Improper initialization in UEFI firmware OutOfBandXML module in some Intel(R) Processors may allow a privileged user to potentially enable information disclosure via local access.

CVSS3: 5.3
fstec
около 1 года назад

Уязвимость модуля OutOfBandXML микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 1%
0.00012
Низкий

5.3 Medium

CVSS3