CVE-2025-35991

LOWCVSS 5.6 · MEDIUM

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

Improper initialization in the UEFI firmware for some Intel platforms within Ring 0: Bare Metal OS may allow an information disclosure. System software adversary with a privileged user combined with a high complexity attack may enable data exposure. This result may potentially occur via local access when attack requirements are present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (high), integrity (none) and availability (none) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.

0.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-665

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

NONE

Threat summary

  • 1 mentions across 1 observed day

What's happening

  • 1 total mentions across 1 day

Deep dive

Activity timeline1 mentions / 1d
00111Mentions · 2026-10-07: 110-07
Referenced assets1 URL
Full discourse1 post
  • DailyCVE@dailycve

    🟠 #Intel UEFI Firmware, Improper Initialization Information Disclosure, #CVE-2025-35991 (Medium) -DC-Oct2026-2796 https://dailycve.com/intel-uefi-firmware-improper-initialization-information-disclosure-cve-2025-35991-medium-dc-oct2026-2796/

    0000018
    238 followersView on X

Explore more