CVE-2024-40885 PUBLISHED

Es bestehen mehrere Schwachstellen in der Intel Firmware. Diese Fehler betreffen die UEFI-Firmware bestimmter Intel Server-Produkte aufgrund von unsachgemäßer Eingabevalidierung, Use-after-free-Fehlern und unzureichender Zugriffskontrolle. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen und vertrauliche Informationen preiszugeben. Um einige dieser Schwachstellen auszunutzen, muss ein Angreifer zusätzliche Maßnahmen ergreifen, oder er muss über erweiterte Rechte verfügen.

EPSS 0.06% · 19.3th percentile

Risk Scores

EPSS Score
0.06%
19.3th percentile

Affected Products

VendorProductVersions
HPHP Computer SimpliVity Server
HPHP Computer
IntelIntel Firmware Server Board M20NTP Family
DellDell BIOS Precision
IntelIntel Firmware Server Board S2600BP Family
IntelIntel Firmware Server Board M70KLP Family <v01.04.0030
IntelIntel Firmware Server Board M10JNP2SB Family
HPEHPE Synergy
DellDell PowerScale OneFS
IntelIntel Firmware Server Board S2600BPBR Family
HPEHPE ProLiant

Timeline

References

Open in Interactive Console →