VDB

CVE-2022-34301

CVE-2022-34301 PUBLISHED

Es bestehen mehrere Schwachstellen in der Intel Firmware. Diese Fehler betreffen die UEFI-Firmware bestimmter Intel Server-Produkte aufgrund von unsachgemäßer Eingabevalidierung, Use-after-free-Fehlern und unzureichender Zugriffskontrolle. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen und vertrauliche Informationen preiszugeben. Um einige dieser Schwachstellen auszunutzen, muss ein Angreifer zusätzliche Maßnahmen ergreifen, oder er muss über erweiterte Rechte verfügen.

EPSS 0.12% · 31.2th percentile

Risk Scores

EPSS Score
0.12%
31.2th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
DellDell BIOS Precision
HPEHPE Synergy
Red HatRed Hat OpenShift Container Platform <4.14.0
GentooGentoo Linux
DebianDebian Linux
SUSESUSE Linux
HPHP Computer SimpliVity Server
HPHP Computer
RESFRESF Rocky Linux
Red HatRed Hat Enterprise Linux
Red HatRed Hat Enterprise Linux 9
IntelIntel Firmware Server Board M20NTP Family
DellDell PowerScale OneFS
UbuntuUbuntu Linux
Red HatRed Hat OpenShift Data Foundation 4
HPEHPE ProLiant
IntelIntel Firmware Server Board M10JNP2SB Family
FedoraFedora Linux
IntelIntel Firmware Server Board M70KLP Family <v01.04.0030

…and 5 more

Exploit Intelligence

Timeline

  • Aug 26, 2022 CVE Published
  • Aug 27, 2022 EPSS Score
  • Sep 2, 2022 EPSS Score
  • Oct 12, 2022 EPSS Score
  • Nov 26, 2022 EPSS Score
  • Jan 11, 2023 EPSS Score
  • Feb 25, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 12, 2023 EPSS Score
  • Jul 12, 2023 EPSS Score
  • Aug 27, 2023 EPSS Score
  • Oct 11, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›