Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel(R) Server M50FCP (CVE-2024-24981)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/05/2024
Última modificación:
14/05/2025

Descripción

La validación de entrada incorrecta en el controlador PfrSmiUpdateFw en el firmware UEFI para algunos productos de la familia Intel(R) Server M50FCP puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local.