Vulnerabilidad en SMM (CVE-2024-36355)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
10/02/2026
Última modificación:
12/02/2026
Descripción
Validación de entrada incorrecta en el controlador SMM podría permitir a un atacante con acceso Ring0 escribir en la SMRAM y modificar el flujo de ejecución para el despertar de S3 (suspensión), resultando potencialmente en ejecución de código arbitrario.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA



