VDB
CVE-2022-37977
CVE-2022-37977
PUBLISHED
Es existieren mehrere Schwachstellen in Microsoft Windows und Microsoft Windows Server, die noch nicht im Detail beschrieben sind. Ein entfernter anonymer, authentisierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, Informationen falsch darzustellen und seine Privilegien zu erweitern. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.
EPSS 16.94% · 95.1th percentile
Risk Scores
EPSS Score
16.94%
95.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Windows 10 Version 21H2 | |
| Microsoft | Microsoft Windows 10 Version 1607 | |
| Microsoft | Microsoft Windows Server 2012 R2 | |
| Microsoft | Microsoft Windows 10 | |
| Xerox | Xerox FreeFlow Print Server | |
| Microsoft | Microsoft Windows Server 2019 | |
| Microsoft | Microsoft Windows Server 2008 R2 SP1 | |
| Microsoft | Microsoft Windows 7 SP1 | |
| Microsoft | Microsoft Windows 11 | |
| Microsoft | Microsoft Windows RT 8.1 | |
| Microsoft | Microsoft Windows Server 2008 SP2 | |
| Microsoft | Microsoft Windows 10 Version 20H2 | |
| Microsoft | Microsoft Windows 11 Version 22H2 | |
| Microsoft | Microsoft Windows 8.1 | |
| Microsoft | Microsoft Windows 10 Version 21H1 | |
| Microsoft | Microsoft Windows Server 2012 | |
| Microsoft | Microsoft Windows Server 2016 | |
| Microsoft | Microsoft Windows Server 2022 | |
| Microsoft | Microsoft Windows 10 Version 1809 | |
| Hitachi | Hitachi Storage |
Timeline
- Oct 11, 2022 CVE Published
- Oct 12, 2022 EPSS Score
- Nov 25, 2022 EPSS Score
- Feb 21, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- May 20, 2023 EPSS Score
- Jul 3, 2023 EPSS Score
- Sep 28, 2023 EPSS Score
- Nov 11, 2023 EPSS Score
- Feb 7, 2024 EPSS Score
- Mar 22, 2024 EPSS Score
- Jun 18, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2022/wid-sec-w-2022-1682.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-1682 advisory
- https://msrc.microsoft.com/update-guide advisory
- https://www.hitachi.co.jp/products/it/storage-solutions/global/sec_info/2022/10.html advisory
- https://security.business.xerox.com/wp-content/uploads/2022/11/Xerox-Security-Bulletin-XRX22-024-Xerox-FreeFlow-Print-Server-v2-Windows-10.pdf advisory
- https://github.com/akamai/akamai-security-research/tree/main/PoCs/CVE-2022-34689 exploit
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog exploit