Vulnerabilidad en Intel(R) reference platforms (CVE-2025-20064)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026
Descripción
La validación de entrada incorrecta en el módulo UEFI FlashUcAcmSmm para algunas plataformas de referencia Intel(R) puede permitir una escalada de privilegios. Un adversario de software del sistema con un usuario privilegiado combinado con un ataque de alta complejidad puede habilitar la ejecución de código local. Este resultado puede ocurrir potencialmente a través de acceso local cuando los requisitos de ataque no están presentes sin conocimiento interno especial y no requiere interacción del usuario. La vulnerabilidad potencial puede impactar la confidencialidad (alta), integridad (alta) y disponibilidad (alta) del sistema vulnerable, resultando en subsiguientes impactos en la confidencialidad (alta), integridad (alta) y disponibilidad (alta) del sistema.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



