Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38578

Опубликовано: 03 мар. 2022
Источник: nvd
CVSS3: 7.4
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tianocore:edk2:*:*:*:*:*:*:*:*
Версия до 202202 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:insyde:kernel:5.0:*:*:*:*:*:*:*
cpe:2.3:o:insyde:kernel:5.1:*:*:*:*:*:*:*
cpe:2.3:o:insyde:kernel:5.2:*:*:*:*:*:*:*
cpe:2.3:o:insyde:kernel:5.3:*:*:*:*:*:*:*
cpe:2.3:o:insyde:kernel:5.4:*:*:*:*:*:*:*
cpe:2.3:o:insyde:kernel:5.5:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00971
Низкий

7.4 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-124
CWE-787

Связанные уязвимости

CVSS3: 7.4
ubuntu
больше 4 лет назад

Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.

CVSS3: 7.4
redhat
больше 4 лет назад

Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.

msrc
10 месяцев назад

Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.

CVSS3: 7.4
debian
больше 4 лет назад

Existing CommBuffer checks in SmmEntryPoint will not catch underflow w ...

CVSS3: 9.8
github
больше 4 лет назад

Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.

EPSS

Процентиль: 57%
0.00971
Низкий

7.4 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-124
CWE-787