Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-39279

Опубликовано: 12 фев. 2025
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

Insufficient granularity of access control in UEFI firmware in some Intel(R) processors may allow a authenticated user to potentially enable denial of service via local access.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10microcode_ctlNot affected
Red Hat Enterprise Linux 7microcode_ctlOut of support scope
Red Hat Enterprise Linux 8microcode_ctlOut of support scope
Red Hat Enterprise Linux 9microcode_ctlFixedRHSA-2025:704313.05.2025

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-1220
https://bugzilla.redhat.com/show_bug.cgi?id=2345381microcode_ctl: Insufficient granularity of access control in UEFI firmware

EPSS

Процентиль: 15%
0.00051
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
6 месяцев назад

Insufficient granularity of access control in UEFI firmware in some Intel(R) processors may allow a authenticated user to potentially enable denial of service via local access.

CVSS3: 6.5
nvd
6 месяцев назад

Insufficient granularity of access control in UEFI firmware in some Intel(R) processors may allow a authenticated user to potentially enable denial of service via local access.

CVSS3: 6.5
debian
6 месяцев назад

Insufficient granularity of access control in UEFI firmware in some In ...

CVSS3: 6.5
github
6 месяцев назад

Insufficient granularity of access control in UEFI firmware in some Intel(R) processors may allow a authenticated user to potentially enable denial of service via local access.

CVSS3: 6.5
fstec
6 месяцев назад

Уязвимость микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 15%
0.00051
Низкий

6.5 Medium

CVSS3