Vulnerabilidad en Intel(R) System Security Report y System Resources Defense (CVE-2024-36262)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
12/02/2025
Última modificación:
12/02/2025
Descripción
La condición de ejecución en algunos firmware de Intel(R) System Security Report y System Resources Defense puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



