CVE-2024-39707

Insyde IHISI function 0x49 can restore factory defaults for certain UEFI variables without further authentication by default, which could lead to a possible roll-back attack in certain platforms. This is fixed in: kernel 5.2, version 05.29.19; kernel 5.3, version 05.38.19; kernel 5.4, version 05.46.19; kernel 5.5, version 05.54.19; kernel 5.6, version 05.61.19.
Configurations

No configuration.

History

27 Nov 2024, 18:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.3
CWE CWE-306

15 Nov 2024, 13:58

Type Values Removed Values Added
Summary
  • (es) La función 0x49 de Insyde IHISI puede restaurar los valores predeterminados de fábrica para ciertas variables UEFI sin autenticación adicional de forma predeterminada, lo que podría provocar un posible ataque de reversión en ciertas plataformas. Esto se solucionó en: kernel 5.2, versión 05.29.19; kernel 5.3, versión 05.38.19; kernel 5.4, versión 05.46.19; kernel 5.5, versión 05.54.19; kernel 5.6, versión 05.61.19.

14 Nov 2024, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-14 22:15

Updated : 2024-11-27 18:15


NVD link : CVE-2024-39707

Mitre link : CVE-2024-39707

CVE.ORG link : CVE-2024-39707


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function