CVE-2026-33197 PUBLISHED

BDS Module Bypass Secure Boot Advisory

Assigner: AMI
Reserved: 17.03.2026 Published: 08.09.2026 Updated: 08.09.2026

AMI APTIOV contains a vulnerability in BIOS where a privileged user may cause the “Incomplete List of Disallowed Inputs” by local access. Successful exploitation of this vulnerability may lead to arbitrary code execution and impact system Confidentiality, Integrity, and Availability.

Metrics

CVSS Vector: CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CVSS Score: 8.7

Product Status

Vendor AMI
Product AptioV
Versions Default: unaffected
  • affected from AptioV_5.0 to AptioV_5.044 (excl.)

References

Problem Types

  • CWE-184: Incomplete List of Disallowed Inputs CWE