Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EDK2 (CVE-2025-3770)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
07/08/2025
Última modificación:
07/08/2025

Descripción

EDK2 contiene una vulnerabilidad en la BIOS que permite a un atacante provocar un fallo del mecanismo de protección mediante acceso local. La explotación exitosa de esta vulnerabilidad provocará la ejecución de código arbitrario y afectará la confidencialidad, la integridad y la disponibilidad.

Referencias a soluciones, herramientas e información