Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38575

Опубликовано: 01 дек. 2021
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Описание

NetworkPkg/IScsiDxe has remotely exploitable buffer overflows.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tianocore:edk2:*:*:*:*:*:*:*:*
Версия до 202105 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:insyde:kernel:5.0:*:*:*:*:*:*:*
cpe:2.3:o:insyde:kernel:5.1:*:*:*:*:*:*:*
cpe:2.3:o:insyde:kernel:5.2:*:*:*:*:*:*:*
cpe:2.3:o:insyde:kernel:5.3:*:*:*:*:*:*:*
cpe:2.3:o:insyde:kernel:5.4:*:*:*:*:*:*:*
cpe:2.3:o:insyde:kernel:5.5:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00506
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-124
CWE-119

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 3 лет назад

NetworkPkg/IScsiDxe has remotely exploitable buffer overflows.

CVSS3: 8.1
redhat
около 4 лет назад

NetworkPkg/IScsiDxe has remotely exploitable buffer overflows.

CVSS3: 8.1
debian
больше 3 лет назад

NetworkPkg/IScsiDxe has remotely exploitable buffer overflows.

rocky
почти 4 года назад

Important: edk2 security update

CVSS3: 8.1
github
больше 3 лет назад

NetworkPkg/IScsiDxe has remotely exploitable buffer overflows.

EPSS

Процентиль: 65%
0.00506
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-124
CWE-119