Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-37341

Опубликовано: 16 мая 2024
Источник: nvd
CVSS3: 7.2
CVSS3: 7.8
EPSS Низкий

Описание

Improper access control in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability firmware may allow a privileged user to potentially enable escalation of privilege via local access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:intel:ethernet_controller_i225-it_firmware:*:*:*:*:*:*:*:*
Версия до 1.87 (исключая)
cpe:2.3:h:intel:ethernet_controller_i225-it:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:intel:ethernet_controller_i225-lm_firmware:*:*:*:*:*:*:*:*
Версия до 1.87 (исключая)
cpe:2.3:h:intel:ethernet_controller_i225-lm:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:intel:ethernet_controller_i225-v_firmware:*:*:*:*:*:*:*:*
Версия до 1.87 (исключая)
cpe:2.3:h:intel:ethernet_controller_i225-v:-:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:a:intel:ethernet_adapter_complete_driver:*:*:*:*:*:*:*:*
Версия до 29.0.1 (исключая)

EPSS

Процентиль: 10%
0.00034
Низкий

7.2 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.2
ubuntu
больше 1 года назад

Improper access control in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability firmware may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.2
github
больше 1 года назад

Improper access control in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability firmware may allow a privileged user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 10%
0.00034
Низкий

7.2 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo