CVE-2024-2315

APTIOV contains a vulnerability in BIOS where may cause Improper Access Control by a local attacker. Successful exploitation of this vulnerability may lead to unexpected SPI flash modifications and BIOS boot kit launches, also impacting the availability.
CVSS

No CVSS.

Configurations

No configuration.

History

21 Nov 2024, 17:15

Type Values Removed Values Added
Summary
  • (es) APTIOV contiene una vulnerabilidad en BIOS que puede provocar un control de acceso inadecuado por parte de un atacante local. La explotación exitosa de esta vulnerabilidad puede provocar modificaciones inesperadas de la memoria flash SPI y lanzamientos del kit de arranque de BIOS, lo que también afecta la disponibilidad.
CVSS v2 : unknown
v3 : 6.3
v2 : unknown
v3 : unknown

12 Nov 2024, 16:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.3

12 Nov 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-12 15:15

Updated : 2024-11-21 17:15


NVD link : CVE-2024-2315

Mitre link : CVE-2024-2315

CVE.ORG link : CVE-2024-2315


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control