← volver
CVE-2023-20596

CVE-2023-20596

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 1.0%
probabilidad de explotación
1.0%top 38% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una debilidad de validación de entrada en el Supervisor SMM permite que alguien que ya haya comprometido un componente del sistema (SMI handler) obtenga el máximo nivel de acceso a la computadora, pudiendo ejecutar cualquier código.

Detalle técnico

La validación inadecuada de entrada en el Supervisor SMM no sanitiza correctamente los datos provenientes de un SMI handler comprometido, permitiendo que un atacante escale privilegios a Ring 0. Requiere compromiso previo del SMI handler y habilita ejecución arbitraria de código a nivel de firmware.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper input validation in the SMM Supervisor may allow an attacker with a compromised SMI handler to gain Ring0 access potentially leading to arbitrary code execution.