← voltar
CVE-2023-29061mediumCWE-306

Lack of Adequate BIOS Authentication

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.2epss 0.4%
probabilidade de exploração
0.4%top 69% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O computador FACSChorus não possui senha de proteção na BIOS. Uma pessoa com acesso físico à máquina consegue alterar configurações importantes do sistema, como a ordem de inicialização e opções de segurança.

Detalhe técnico

Vulnerabilidade CWE-306 que permite acesso não autenticado à BIOS através de acesso físico local. Um atacante com acesso direto ao hardware pode modificar configurações de inicialização e desabilitar mecanismos de autenticação pré-boot, potencialmente habilitando acesso não autorizado ao sistema ou manipulação de firmware.

Resumo gerado e traduzido por IA a partir da descrição oficial.
There is no BIOS password on the FACSChorus workstation. A threat actor with physical access to the workstation can potentially exploit this vulnerability to access the BIOS configuration and modify the drive boot order and BIOS pre-boot authentication.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H