Логотип exploitDog
bind: "CVE-2022-28737"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2022-28737"

Количество 25

Количество 25

ubuntu логотип

CVE-2022-28737

почти 2 года назад

There's a possible overflow in handle_image() when shim tries to load and execute crafted EFI executables; The handle_image() function takes into account the SizeOfRawData field from each section to be loaded. An attacker can leverage this to perform out-of-bound writes into memory. Arbitrary code execution is not discarded in such scenario.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2022-28737

около 3 лет назад

There's a possible overflow in handle_image() when shim tries to load and execute crafted EFI executables; The handle_image() function takes into account the SizeOfRawData field from each section to be loaded. An attacker can leverage this to perform out-of-bound writes into memory. Arbitrary code execution is not discarded in such scenario.

CVSS3: 7.3
EPSS: Низкий
nvd логотип

CVE-2022-28737

почти 2 года назад

There's a possible overflow in handle_image() when shim tries to load and execute crafted EFI executables; The handle_image() function takes into account the SizeOfRawData field from each section to be loaded. An attacker can leverage this to perform out-of-bound writes into memory. Arbitrary code execution is not discarded in such scenario.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2022-28737

7 месяцев назад

CVSS3: 7.8
EPSS: Низкий
debian логотип

CVE-2022-28737

почти 2 года назад

There's a possible overflow in handle_image() when shim tries to load ...

CVSS3: 6.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2150-1

около 2 лет назад

Security update for shim

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2091-1

около 2 лет назад

Security update for shim

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2086-1

около 2 лет назад

Security update for shim

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2084-1

около 2 лет назад

Security update for shim

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:1863-1

около 2 лет назад

Security update for shim

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:1702-1

около 2 лет назад

Security update for shim

EPSS: Низкий
github логотип

GHSA-hmxr-46w2-jjwh

почти 2 года назад

There's a possible overflow in handle_image() when shim tries to load and execute crafted EFI executables; The handle_image() function takes into account the SizeOfRawData field from each section to be loaded. An attacker can leverage this to perform out-of-bound writes into memory. Arbitrary code execution is not discarded in such scenario.

CVSS3: 6.5
EPSS: Низкий
oracle-oval логотип

ELSA-2022-9466

около 3 лет назад

ELSA-2022-9466: shim-signed security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-9465

около 3 лет назад

ELSA-2022-9465: shim security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2023-05303

около 3 лет назад

Уязвимость функции handle_image() UEFI-загрузчика shim, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20240208-02

больше 1 года назад

Уязвимость в shim

CVSS3: 6.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1462-1

около 1 года назад

Security update for shim

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1461-1

около 1 года назад

Security update for shim

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1368-1

около 1 года назад

Security update for shim

EPSS: Низкий
rocky логотип

RLSA-2022:5099

около 3 лет назад

Important: grub2, mokutil, shim, and shim-unsigned-x64 security update

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-28737

There's a possible overflow in handle_image() when shim tries to load and execute crafted EFI executables; The handle_image() function takes into account the SizeOfRawData field from each section to be loaded. An attacker can leverage this to perform out-of-bound writes into memory. Arbitrary code execution is not discarded in such scenario.

CVSS3: 6.5
0%
Низкий
почти 2 года назад
redhat логотип
CVE-2022-28737

There's a possible overflow in handle_image() when shim tries to load and execute crafted EFI executables; The handle_image() function takes into account the SizeOfRawData field from each section to be loaded. An attacker can leverage this to perform out-of-bound writes into memory. Arbitrary code execution is not discarded in such scenario.

CVSS3: 7.3
0%
Низкий
около 3 лет назад
nvd логотип
CVE-2022-28737

There's a possible overflow in handle_image() when shim tries to load and execute crafted EFI executables; The handle_image() function takes into account the SizeOfRawData field from each section to be loaded. An attacker can leverage this to perform out-of-bound writes into memory. Arbitrary code execution is not discarded in such scenario.

CVSS3: 6.5
0%
Низкий
почти 2 года назад
msrc логотип
CVSS3: 7.8
0%
Низкий
7 месяцев назад
debian логотип
CVE-2022-28737

There's a possible overflow in handle_image() when shim tries to load ...

CVSS3: 6.5
0%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:2150-1

Security update for shim

0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:2091-1

Security update for shim

0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:2086-1

Security update for shim

0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:2084-1

Security update for shim

0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:1863-1

Security update for shim

0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:1702-1

Security update for shim

0%
Низкий
около 2 лет назад
github логотип
GHSA-hmxr-46w2-jjwh

There's a possible overflow in handle_image() when shim tries to load and execute crafted EFI executables; The handle_image() function takes into account the SizeOfRawData field from each section to be loaded. An attacker can leverage this to perform out-of-bound writes into memory. Arbitrary code execution is not discarded in such scenario.

CVSS3: 6.5
0%
Низкий
почти 2 года назад
oracle-oval логотип
ELSA-2022-9466

ELSA-2022-9466: shim-signed security update (IMPORTANT)

около 3 лет назад
oracle-oval логотип
ELSA-2022-9465

ELSA-2022-9465: shim security update (IMPORTANT)

около 3 лет назад
fstec логотип
BDU:2023-05303

Уязвимость функции handle_image() UEFI-загрузчика shim, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
около 3 лет назад
redos логотип
ROS-20240208-02

Уязвимость в shim

CVSS3: 6.5
0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1462-1

Security update for shim

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1461-1

Security update for shim

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1368-1

Security update for shim

около 1 года назад
rocky логотип
RLSA-2022:5099

Important: grub2, mokutil, shim, and shim-unsigned-x64 security update

около 3 лет назад

Уязвимостей на страницу