Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38576

Опубликовано: 03 янв. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

A BIOS bug in firmware for a particular PC model leaves the Platform authorization value empty. This can be used to permanently brick the TPM in multiple ways, as well as to non-permanently DoS the system.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tianocore:edk2:201808:*:*:*:*:*:*:*
cpe:2.3:a:tianocore:edk2:201811:*:*:*:*:*:*:*
cpe:2.3:a:tianocore:edk2:201903:*:*:*:*:*:*:*
cpe:2.3:a:tianocore:edk2:201905:*:*:*:*:*:*:*
cpe:2.3:a:tianocore:edk2:201908:*:*:*:*:*:*:*
cpe:2.3:a:tianocore:edk2:201911:*:*:*:*:*:*:*
cpe:2.3:a:tianocore:edk2:202002:*:*:*:*:*:*:*
cpe:2.3:a:tianocore:edk2:202005:*:*:*:*:*:*:*
cpe:2.3:a:tianocore:edk2:202008:*:*:*:*:*:*:*
cpe:2.3:a:tianocore:edk2:202011:*:*:*:*:*:*:*
cpe:2.3:a:tianocore:edk2:202102:*:*:*:*:*:*:*
cpe:2.3:a:tianocore:edk2:202105:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00256
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

A BIOS bug in firmware for a particular PC model leaves the Platform authorization value empty. This can be used to permanently brick the TPM in multiple ways, as well as to non-permanently DoS the system.

CVSS3: 7.5
debian
около 4 лет назад

A BIOS bug in firmware for a particular PC model leaves the Platform a ...

CVSS3: 7.5
github
около 4 лет назад

A BIOS bug in firmware for a particular PC model leaves the Platform authorization value empty. This can be used to permanently brick the TPM in multiple ways, as well as to non-permanently DoS the system.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость библиотеки Tianocore edk2, связанная с ошибками при освобождении ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 49%
0.00256
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

NVD-CWE-noinfo