Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SMM (CVE-2024-36355)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
10/02/2026
Última modificación:
12/02/2026

Descripción

Validación de entrada incorrecta en el controlador SMM podría permitir a un atacante con acceso Ring0 escribir en la SMRAM y modificar el flujo de ejecución para el despertar de S3 (suspensión), resultando potencialmente en ejecución de código arbitrario.