一、 漏洞 CVE-2024-36877 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
发现Micro-Star International Z系列主板(Z590,Z490,Z790)和B系列主板(B760,B560,B660,B460)的固件版本7D25v14,7D25v17至7D25v19以及7D25v1A至7D25v1H中存在SW处理器中SMI 0xE3的写任意位置的条件。受到此影响的主板芯片组包括:Intel 300,Intel 400,Intel 500,Intel 600,Intel 700,AMD 300,AMD 400,AMD 500,AMD 600和AMD 700。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
跨界内存写
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Micro-Star International Z-series motherboards (Z590, Z490, and Z790) and B-series motherboards (B760, B560, B660, and B460) with firmware 7D25v14, 7D25v17 to 7D25v19, and 7D25v1A to 7D25v1H was discovered to contain a write-what-where condition in the in the SW handler for SMI 0xE3. Motherboard's with the following chipsets are affected: Intel 300, Intel 400, Intel 500, Intel 600, Intel 700, AMD 300, AMD 400, AMD 500, AMD 600 and AMD 700.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Micro-Star Z-series motherboards和Micro-Star B-series motherboards 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Micro-Star Z-series motherboards和Micro-Star B-series motherboards都是中国Micro-Star公司的一系列主板。 Micro-Star Z-series motherboards和Micro-Star B-series motherboards存在安全漏洞,该漏洞源于在SMI 0xE3的SW处理程序中包写入位置条件。以下产品受到影响:Z590系列主板、Z490系列主板、Z790系列主板、B760系列主板、B560系列主板、B660系列主板和B
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-36877 的公开POC
# POC 描述 源链接 神龙链接
1 Exploit POC for CVE-2024-36877 https://github.com/jjensn/CVE-2024-36877 POC详情
2 None https://github.com/CERTologists/POC-CVE-2024-36877 POC详情
三、漏洞 CVE-2024-36877 的情报信息