CVE-2025-20034

Improper input validation in the BackupBiosUpdate UEFI firmware SmiVariable driver for the Intel(R) Server D50DNP and M50FCP boards before version R01.02.0003 may allow a privileged user to potentially enable information disclosure via local access.
Configurations

No configuration.

History

16 May 2025, 14:43

Type Values Removed Values Added
Summary
  • (es) La validación de entrada incorrecta en el controlador SmiVariable del firmware UEFI BackupBiosUpdate para las placas Intel(R) Server D50DNP y M50FCP anteriores a la versión R01.02.0003 puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.

13 May 2025, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-13 21:16

Updated : 2025-05-16 14:43


NVD link : CVE-2025-20034

Mitre link : CVE-2025-20034

CVE.ORG link : CVE-2025-20034


JSON object : View

Products Affected

No product.

CWE
CWE-20

Improper Input Validation