VDB

CVE-2022-24351

CVE-2022-24351 PUBLISHED

Es existiert eine Schwachstelle in Insyde UEFI Firmware. Durch SPI-Injektion ist es möglich, den FDM-Inhalt zu ändern, nachdem er überprüft wurde. Dieser TOCTOU-Angriff könnte dazu verwendet werden, Daten und Code zu verändern, die im weiteren Verlauf des Boot-Prozesses verwendet werden.

EPSS 0.03% · 9.6th percentile

Risk Scores

EPSS Score
0.03%
9.6th percentile

Affected Products

VendorProductVersions
InsydeInsyde UEFI Firmware
LenovoLenovo BIOS
DellDell BIOS
DellDell Computer
LenovoLenovo Computer

Timeline

  • May 9, 2023 PoC Published
  • May 10, 2023 PoC Published
  • May 10, 2023 PoC Published
  • May 16, 2023 PoC Published
  • May 17, 2023 PoC Published
  • Aug 8, 2023 CVE Published
  • Dec 3, 2023 CVE Updated
  • Dec 16, 2023 EPSS Score
  • Jan 14, 2024 EPSS Score
  • Jan 16, 2024 PoC Published
  • Feb 12, 2024 EPSS Score
  • Mar 12, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›