Vulnerabilidad en Intel(R) Server M50FCP (CVE-2024-24981)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/05/2024
Última modificación:
14/05/2025
Descripción
La validación de entrada incorrecta en el controlador PfrSmiUpdateFw en el firmware UEFI para algunos productos de la familia Intel(R) Server M50FCP puede permitir que un usuario privilegiado habilite la escalada de privilegios a través del acceso local.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



