Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-14584

Опубликовано: 16 окт. 2020
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

Null pointer dereference in Tianocore EDK2 may allow an authenticated user to potentially enable escalation of privilege via local access.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7ovmfOut of support scope
Red Hat Enterprise Linux 9edk2Not affected
Red Hat Enterprise Linux 8edk2FixedRHSA-2021:419809.11.2021

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=1889486edk2: NULL pointer dereference in AuthenticodeVerify()

EPSS

Процентиль: 29%
0.00105
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 4 лет назад

Null pointer dereference in Tianocore EDK2 may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 7.8
nvd
больше 4 лет назад

Null pointer dereference in Tianocore EDK2 may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 7.8
msrc
9 месяцев назад

Описание отсутствует

CVSS3: 7.8
debian
больше 4 лет назад

Null pointer dereference in Tianocore EDK2 may allow an authenticated ...

suse-cvrf
больше 4 лет назад

Security update for shim

EPSS

Процентиль: 29%
0.00105
Низкий

7.5 High

CVSS3