In an UEFI, Lack of verified boot to certain FV may cause arbitrary code execution.

Project Subscriptions

No data.

Advisories

No advisories yet.

Fixes

Solution

Intel Mobile Platforms: Panther Lake: Unaffected Lunar Lake: Unaffected Aarow Lake H/U: Version 05.56.17.0022 Aarow Lake S/HX: Version 05.56.17.0037 Rapter Lake: Version 05.47.24.0058 Twin Lake: Version 05.44.45.0029   Intel Server/Embedded platforms: Whitley (CLX/CPX/ICX): Trunk CedarIsland (CPX): Trunk Eagle Stream: Unaffected Birch Stream: Unaffected Mehlow/Mehlow-R(CFL-S): Unaffected Tatlow (RKS): Unaffected Jacobsville(SNR): Trunk Idaville: Trunk Kaseyville: Unaffected Whiskey Lake: Trunk Come tLake-S: Unaffected Tiger Lake UP3/H: Unaffected Alder Lake: Version 05.47.24.2057 Raptor Lake: Version 05.47.24.0057 Meteor Lake – U/H ARL-H/U: Version 05.56.07.0022 Meteor Lake – PS ARL-H/U: Version 05.56.07.0022 Arrow Lake – S ARL-S/HX: Version 05.55.45.0036 Arrow Lake – U/H ARL-H/U: Version 05.56.07.0022 Elkhart Lake: Version 05.48.17.0030 Alder Lake N: Trunk Amston Lake: Trunk Twin Lake: Trunk


Workaround

No workaround given by the vendor.

History

Wed, 12 Aug 2026 13:30:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'total'}, 'version': '2.0.3'}


Wed, 12 Aug 2026 00:45:00 +0000

Type Values Removed Values Added
Description In an UEFI, Lack of verified boot to certain FV may cause arbitrary code execution.
Title Lack of verified boot to certain FV may cause arbitrary code execution
Weaknesses CWE-1277
References
Metrics cvssV3_1

{'score': 8.2, 'vector': 'CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H'}


Projects

Sign in to view the affected projects.

cve-icon MITRE

Status: PUBLISHED

Assigner: Insyde

Published:

Updated: 2026-08-12T12:39:26.057Z

Reserved: 2026-04-17T06:07:36.576Z

Link: CVE-2026-6484

cve-icon Vulnrichment

Updated: 2026-08-12T12:39:23.016Z

cve-icon NVD

Status : Received

Published: 2026-08-12T01:17:08.060

Modified: 2026-08-12T13:17:24.500

Link: CVE-2026-6484

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

No data.

Weaknesses