Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Phoenix SecureCore™ (CVE-2024-0762)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
14/05/2024
Última modificación:
29/09/2025

Descripción

Posible desbordamiento del búfer en el manejo inseguro de variables UEFI en Phoenix SecureCore™ para plataformas Intel seleccionadas. Este problema afecta a: Phoenix SecureCore™ para Intel Kaby Lake: desde 4.0.1.1 antes de 4.0.1.998; Phoenix SecureCore™ para Intel Coffee Lake: desde 4.1.0.1 anterior a 4.1.0.562; Phoenix SecureCore™ para Intel Ice Lake: desde 4.2.0.1 anterior a 4.2.0.323; Phoenix SecureCore™ para Intel Comet Lake: desde 4.2.1.1 anterior a 4.2.1.287; Phoenix SecureCore™ para Intel Tiger Lake: desde 4.3.0.1 anterior a 4.3.0.236; Phoenix SecureCore™ para Intel Jasper Lake: desde 4.3.1.1 anterior a 4.3.1.184; Phoenix SecureCore™ para Intel Alder Lake: desde 4.4.0.1 anterior a 4.4.0.269; Phoenix SecureCore™ para Intel Raptor Lake: desde 4.5.0.1 anterior a 4.5.0.218; Phoenix SecureCore™ para Intel Meteor Lake: desde 4.5.1.1 antes de 4.5.1.15.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:phoenixtech:securecore_technology:*:*:*:*:*:*:*:* 4.0.1.1 (incluyendo) 4.0.1.998 (excluyendo)
cpe:2.3:h:intel:celeron_3865u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_3867u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_3965u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_3965y:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_g3930:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_g3930t:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:celeron_g3950:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7020u:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7100:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7100h:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7100t:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7100u:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7101e:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-7101te:*:*:*:*:*:*:*:*