Описание
Reliance on a component that is not updateable in Windows Secure Boot allows an authorized attacker to bypass a security feature locally.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.17763.8755 (исключая)Версия до 10.0.17763.8755 (исключая)Версия до 10.0.19044.7291 (исключая)Версия до 10.0.19044.7291 (исключая)Версия до 10.0.19044.7291 (исключая)Версия до 10.0.19045.7291 (исключая)Версия до 10.0.19045.7291 (исключая)Версия до 10.0.19045.7291 (исключая)Версия до 10.0.22631.7079 (исключая)Версия до 10.0.22631.7079 (исключая)Версия до 10.0.26100.8390 (исключая)Версия до 10.0.26100.8390 (исключая)Версия до 10.0.26200.8390 (исключая)Версия до 10.0.26200.8390 (исключая)Версия до 10.0.28000.2113 (исключая)Версия до 10.0.28000.2113 (исключая)Версия до 10.0.17763.8755 (исключая)Версия до 10.0.20348.5074 (исключая)Версия до 10.0.25398.2330 (исключая)Версия до 10.0.26100.32772 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.01421
Низкий
6.7 Medium
CVSS3
Дефекты
CWE-1329
Связанные уязвимости
CVSS3: 6.7
github
3 месяца назад
Reliance on a component that is not updateable in Windows Secure Boot allows an authorized attacker to bypass a security feature locally.
CVSS3: 6.7
fstec
3 месяца назад
Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности
EPSS
Процентиль: 70%
0.01421
Низкий
6.7 Medium
CVSS3
Дефекты
CWE-1329