Vulnerabilidad en Intel(R) Server D50DNP (CVE-2024-23487)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/05/2024
Última modificación:
17/05/2024
Descripción
La validación de entrada incorrecta en el controlador UserAuthenticationSmm en el firmware UEFI para algunos productos de la familia Intel(R) Server D50DNP puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



