Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en APTIOV (CVE-2024-33658)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/11/2024
Última modificación:
02/10/2025

Descripción

APTIOV contiene una vulnerabilidad en BIOS donde un atacante puede causar una restricción indebida de operaciones dentro de los límites de un búfer de memoria local. La explotación exitosa de esta vulnerabilidad puede llevar a una escalada de privilegios y a la posible ejecución de código arbitrario, además de afectar la integridad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ami:aptio_v:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.037 (excluyendo)