CVE-2025-22453

Improper input validation for some Server Firmware Update Utility(SysFwUpdt) before version 16.0.12 within Ring 3: User Applications may allow an escalation of privilege. System software adversary with a privileged user combined with a high complexity attack may enable local code execution. This result may potentially occur via local access when attack requirements are present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (high), integrity (high) and availability (high) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) La validación de entrada incorrecta para alguna Utilidad de Actualización de Firmware de Servidor (SysFwUpdt) anterior a la versión 16.0.12 dentro del Anillo 3: Aplicaciones de Usuario puede permitir una escalada de privilegios. Un adversario de software del sistema con un usuario privilegiado combinado con un ataque de alta complejidad puede habilitar la ejecución de código local. Este resultado puede ocurrir potencialmente a través de acceso local cuando los requisitos de ataque están presentes sin conocimiento interno especial y no requiere interacción del usuario. La vulnerabilidad potencial puede impactar la confidencialidad (alta), integridad (alta) y disponibilidad (alta) del sistema vulnerable, resultando en impactos subsiguientes de confidencialidad (ninguno), integridad (ninguno) y disponibilidad (ninguno) del sistema.

10 Feb 2026, 17:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-10 17:16

Updated : 2026-06-17 08:47


NVD link : CVE-2025-22453

Mitre link : CVE-2025-22453

CVE.ORG link : CVE-2025-22453


JSON object : View

Products Affected

No product.

CWE
CWE-20

Improper Input Validation