VDB
CVE-2021-0158
CVE-2021-0158
PUBLISHED
In Intel BIOS existieren mehrere Schwachstellen. Die Fehler sind auf eine unzureichende Verwaltung des Kontrollflusses und eine unsachgemäße Eingabevalidierung in der BIOS-Firmware zurückzuführen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern. Für eine erfolgreiche Ausnutzung sind erhöhte Rechte erforderlich.
EPSS 0.08% · 24.5th percentile
Risk Scores
EPSS Score
0.08%
24.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Intel | Intel BIOS | |
| HP | HP BIOS | |
| Lenovo | Lenovo Computer | |
| HPE | HPE ProLiant | |
| HPE | HPE Synergy |
Timeline
- Nov 9, 2021 CVE Published
- Nov 18, 2021 EPSS Score
- Jan 12, 2022 EPSS Score
- May 3, 2022 EPSS Score
- Jun 27, 2022 EPSS Score
- Oct 16, 2022 EPSS Score
- Dec 14, 2022 CVE Updated
- Feb 4, 2023 EPSS Score
- Mar 31, 2023 EPSS Score
- Jul 19, 2023 EPSS Score
- Sep 12, 2023 EPSS Score
- Jan 1, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2021/wid-sec-w-2022-2327.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-2327 advisory
- https://support.hp.com/de-de/document/ish_5061797-5036964-16/HPSBHF03756 advisory
- https://support.hpe.com/hpesc/public/docDisplay?docId=emr_na-hpesbhf04208en_us advisory
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00562.html advisory
- https://support.lenovo.com/us/en/product_security/LEN-75180 advisory