VDB
BDU%3A2025-12007
BDU%3A2025-12007
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость компонента FirmwarePerformancePei.c среды с открытым исходным кодом для разработки UEFI EDK2, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», ООО «РусБИТех-Астра», Tianocore | РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), edk2 |
Timeline
- Sep 28, 2025 CVE Published
- Dec 26, 2025 CVE Updated
References
- https://github.com/tianocore/edk2/commit/284dbac43da752ee34825c8b3f6f9e8281cb5a19 url
- https://github.com/tianocore/edk2/security/advisories/GHSA-chfw-xj8f-6m53 url
- https://nvd.nist.gov/vuln/detail/CVE-2024-1298 url
- https://security.netapp.com/advisory/ntap-20250306-0002/ url
- https://security-tracker.debian.org/tracker/CVE-2024-1298 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-edk2-tools-cve-2024-1298/?sphrase_id=1324019 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE68 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47 advisory