Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SMM (CVE-2025-0012)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026

Descripción

Manejo inadecuado de la superposición entre la tabla de mapeo inverso segmentada (RMP) y la memoria del modo de gestión del sistema (SMM) podría permitir a un atacante privilegiado corromper o inferir parcialmente la memoria SMM, resultando en pérdida de integridad o confidencialidad.

Referencias a soluciones, herramientas e información