Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36763

Опубликовано: 09 янв. 2024
Источник: nvd
CVSS3: 7
CVSS3: 7.8
EPSS Низкий

Описание

EDK2 is susceptible to a vulnerability in the Tcg2MeasureGptTable() function, allowing a user to trigger a heap buffer overflow via a local network. Successful exploitation of this vulnerability may result in a compromise of confidentiality, integrity, and/or availability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tianocore:edk2:*:*:*:*:*:*:*:*
Версия до 202311 (включая)

EPSS

Процентиль: 18%
0.00056
Низкий

7 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-122
CWE-119

Связанные уязвимости

CVSS3: 7
ubuntu
больше 1 года назад

EDK2 is susceptible to a vulnerability in the Tcg2MeasureGptTable() function, allowing a user to trigger a heap buffer overflow via a local network. Successful exploitation of this vulnerability may result in a compromise of confidentiality, integrity, and/or availability.

CVSS3: 7
redhat
больше 1 года назад

EDK2 is susceptible to a vulnerability in the Tcg2MeasureGptTable() function, allowing a user to trigger a heap buffer overflow via a local network. Successful exploitation of this vulnerability may result in a compromise of confidentiality, integrity, and/or availability.

CVSS3: 7.8
msrc
около 1 года назад

Описание отсутствует

CVSS3: 7
debian
больше 1 года назад

EDK2 is susceptible to a vulnerability in the Tcg2MeasureGptTable() fu ...

CVSS3: 7.8
fstec
больше 1 года назад

Уязвимость функции tcg2measuregpttable() библиотеки Tianocore EDK2 , вызванная переполнением буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 18%
0.00056
Низкий

7 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-122
CWE-119