VDB

BDU%3A2025-11856

BDU%3A2025-11856 PUBLISHED CVSS 5.900000095367432 MEDIUM

Уязвимость функции PeCoffLoaderRelocateImage() компонента BasePeCoff.c среды разработки для UEFI приложений EDK2, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Risk Scores

CVSS 3.1
5.900000095367432
CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Tianocore, ООО «НЦПР»Astra Linux Special Edition (запись в едином реестре российских программ №369), edk2, МСВСфера
TianoCoreEDK20

Timeline

  • Sep 27, 2024 CVE Published
  • Sep 28, 2024 PoC Published
  • Jul 28, 2025 PoC Published
  • Dec 26, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›