CVE-2023-26299
CVE-2023-26299
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
30 jun 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A potential Time-of-Check to Time-of-Use (TOCTOU) vulnerability has been identified in certain HP PC products using AMI UEFI Firmware (system BIOS), which might allow arbitrary code execution. AMI has released updates to mitigate the potential vulnerability.
Produtos afetados
HP Inc. · HP PC products using AMI UEFI FirmwareQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →