CVE-2022-32267 PUBLISHED

In der Insyde UEFI Firmware existieren mehrere "Time-of-Check to Time-of-Use (TOCTOU)" Schwachstellen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Informationen offenzulegen oder einen Denial of Service zu verursachen.

EPSS 0.04% · 11.8th percentile

Risk Scores

EPSS Score
0.04%
11.8th percentile

Affected Products

VendorProductVersions
HPHP Computer
InsydeInsyde UEFI Firmware

Timeline

References

Open in Interactive Console →