Vulnerabilidad · Publicado 02/09/2026 · Actualizado 03/09/2026
Una vulnerabilidad de desbordamiento de heap en el módulo SMM (System Management Mode) afecta múltiples fabricantes de firmware y procesadores. Un atacante que combine esta falla con acceso a una segunda vulnerabilidad que permita escribir en flash SPI podría lograr ejecución arbitraria de código en nivel de firmware, comprometiendo completamente la integridad del sistema. Esto representa un riesgo alta para servidores, estaciones de trabajo y dispositivos administrativos en infraestructuras empresariales LATAM.
A heap overflow in SMM module may allow an attacker with access to a second vulnerability that enables writing to SPI flash, potentially resulting in arbitrary code execution.
Score: 7.4/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-121
Publicado en NIST NVD.