Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32295

Опубликовано: 01 июл. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

On Ampere Altra and AltraMax devices before SRP 1.09, the Altra reference design of UEFI accesses allows insecure access to SPI-NOR by the OS/hypervisor component.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:amperecomputing:ampere_altra_firmware:*:*:*:*:*:*:*:*
Версия до 1.09 (исключая)
cpe:2.3:h:amperecomputing:ampere_altra:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:amperecomputing:ampere_altra_max_firmware:*:*:*:*:*:*:*:*
Версия до 1.09 (исключая)
cpe:2.3:h:amperecomputing:ampere_altra_max:-:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00619
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

On Ampere Altra and AltraMax devices before SRP 1.09, the the Altra reference design of UEFI accesses allows insecure access to SPI-NOR by the OS/hypervisor component.

EPSS

Процентиль: 70%
0.00619
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo