Vulnerabilidad en TpmSetup (CVE-2024-11679)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
11/04/2025
Última modificación:
15/04/2025
Descripción
Se informó de una debilidad de validación de entrada en el módulo TpmSetup para algunos productos de servidor System x heredados que podría permitir que un atacante local con privilegios elevados lea el contenido de la memoria.
Impacto
Puntuación base 4.0
6.70
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA