Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-3770

Опубликовано: 07 авг. 2025
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 7

Описание

EDK2 contains a vulnerability in BIOS where an attacker may cause “Protection Mechanism Failure” by local access. Successful exploitation of this vulnerability will lead to arbitrary code execution and impact Confidentiality, Integrity, and Availability.

РелизСтатусПримечание
devel

released

2025.02-8ubuntu3
esm-apps-legacy/xenial

needs-triage

esm-apps/bionic

needs-triage

esm-apps/xenial

ignored

end of ESM support, was needs-triage
esm-infra/focal

needs-triage

jammy

released

2022.02-3ubuntu0.22.04.4
noble

released

2024.02-2ubuntu0.6
plucky

released

2025.02-3ubuntu2.2
questing

released

2025.02-8ubuntu3
resolute

released

2025.02-8ubuntu3

Показывать по

EPSS

Процентиль: 5%
0.0015
Низкий

7 High

CVSS3

Связанные уязвимости

CVSS3: 7
nvd
12 месяцев назад

EDK2 contains a vulnerability in BIOS where an attacker may cause “Protection Mechanism Failure” by local access. Successful exploitation of this vulnerability will lead to arbitrary code execution and impact Confidentiality, Integrity, and Availability.

CVSS3: 7
msrc
5 месяцев назад

SMM IDT Privilege Escalation Vulnerability

CVSS3: 7
debian
12 месяцев назад

EDK2 contains a vulnerability in BIOS where an attacker may cause \u20 ...

CVSS3: 7
fstec
12 месяцев назад

Уязвимость среды с открытым исходным кодом для разработки UEFI EDK2, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

redos
10 месяцев назад

Уязвимость edk2-tools

EPSS

Процентиль: 5%
0.0015
Низкий

7 High

CVSS3