CVE-2021-46772

Insufficient input validation in the ABL may allow a privileged attacker with access to the BIOS menu or UEFI shell to tamper with the structure headers in SPI ROM causing an out of bounds memory read and write, potentially resulting in memory corruption or denial of service.
Configurations

No configuration.

History

05 Nov 2024, 22:35

Type Values Removed Values Added
CWE CWE-787
CWE-125
Summary
  • (es) Una validación de entrada insuficiente en ABL puede permitir que un atacante privilegiado con acceso al menú del BIOS o al shell UEFI altere los encabezados de la estructura en la ROM SPI, lo que provoca una lectura y escritura de memoria fuera de los límites, lo que podría provocar daños en la memoria o denegación de servicio.

13 Aug 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-13 17:15

Updated : 2024-11-05 22:35


NVD link : CVE-2021-46772

Mitre link : CVE-2021-46772

CVE.ORG link : CVE-2021-46772


JSON object : View

Products Affected

No product.

CWE
CWE-125

Out-of-bounds Read

CWE-787

Out-of-bounds Write