Samstag · 26.09.2026 Ausgabe 5605 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-33197

8,7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der BIOS-Firmware von AMI APTIOV. Ursache ist eine unvollständige Liste unzulässiger Eingaben: Die Firmware prüft übergebene Werte zwar, fängt aber nicht alle gefährlichen Varianten ab, sodass sich die Filterung umgehen lässt. Ausnutzen kann das ein Angreifer mit lokalem Zugang und erhöhten Rechten auf dem betroffenen System. Gelingt der Angriff, lässt sich beliebiger Code auf einer Ebene ausführen, die noch unterhalb des Betriebssystems liegt und dieses kontrolliert. Damit sind Vertraulichkeit, Integrität und Verfügbarkeit des gesamten Systems betroffen: Der Angreifer kann Daten auslesen, Systemfunktionen manipulieren oder den Rechner unbrauchbar machen. Da Firmware-Code bereits vor dem Start des Betriebssystems ausgeführt wird, sind solche Manipulationen für Schutzmechanismen auf Betriebssystemebene nur schwer zu erkennen und können einen Neustart oder eine Neuinstallation überdauern.