CVE-2024-20820
HIGH 7.1EPSS 0.2%
Improper input validation in bootloader prior to SMR Feb-2024 Release 1 allows local privileged attackers to cause an Out-Of-Bounds read.
- CVSS v3.1
- 7.1 HIGH
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H - CVSS v3.1
- 4.4 MEDIUM
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N - EPSS
- 0.20% chance of exploitation in the next 30 days, 10th percentile
- Published
- 2024-02-06
- Updated
- 2024-08-01
Proof-of-concept exploits (1)
- quarkslab/samsung-bootchain-poc91★ · 2024-09-09