Vulnerabilidad en APTIOV (CVE-2024-2315)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
12/11/2024
Última modificación:
02/10/2025
Descripción
APTIOV contiene una vulnerabilidad en BIOS que puede provocar un control de acceso inadecuado por parte de un atacante local. La explotación exitosa de esta vulnerabilidad puede provocar modificaciones inesperadas de la memoria flash SPI y lanzamientos del kit de arranque de BIOS, lo que también afecta la disponibilidad.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ami:aptio_v:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | 5.037 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



