VDB
CVE-2022-38031
CVE-2022-38031
PUBLISHED
Es existieren mehrere Schwachstellen in Microsoft Windows und Microsoft Windows Server, die noch nicht im Detail beschrieben sind. Ein entfernter anonymer, authentisierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, Informationen falsch darzustellen und seine Privilegien zu erweitern. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.
EPSS 17.27% · 95.2th percentile
Risk Scores
EPSS Score
17.27%
95.2th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Windows 8.1 | |
| Microsoft | Microsoft Windows 10 Version 21H2 | |
| Xerox | Xerox FreeFlow Print Server | |
| Microsoft | Microsoft Windows 10 Version 21H1 | |
| Microsoft | Microsoft Windows 11 Version 22H2 | |
| Microsoft | Microsoft Windows RT 8.1 | |
| Microsoft | Microsoft Windows 10 | |
| Microsoft | Microsoft Windows Server 2022 | |
| Microsoft | Microsoft Windows Server 2019 | |
| Microsoft | Microsoft Windows 11 | |
| Microsoft | Microsoft Windows Server 2016 | |
| Microsoft | Microsoft Windows Server 2012 R2 | |
| Microsoft | Microsoft Windows 7 SP1 | |
| Microsoft | Microsoft Windows 10 Version 1809 | |
| Microsoft | Microsoft Windows Server 2012 | |
| Microsoft | Microsoft Windows Server 2008 SP2 | |
| Hitachi | Hitachi Storage | |
| Microsoft | Microsoft Windows Server 2008 R2 SP1 | |
| Microsoft | Microsoft Windows 10 Version 20H2 | |
| Microsoft | Microsoft Windows 10 Version 1607 |
Timeline
- Oct 11, 2022 CVE Published
- Oct 12, 2022 EPSS Score
- Jan 8, 2023 EPSS Score
- Mar 16, 2023 EPSS Score
- Mar 24, 2023 EPSS Score
- Apr 18, 2023 EPSS Score
- Jun 23, 2023 EPSS Score
- Jul 26, 2023 EPSS Score
- Aug 7, 2023 EPSS Score
- Aug 18, 2023 EPSS Score
- Sep 28, 2023 EPSS Score
- Dec 25, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2022/wid-sec-w-2022-1682.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-1682 advisory
- https://msrc.microsoft.com/update-guide advisory
- https://www.hitachi.co.jp/products/it/storage-solutions/global/sec_info/2022/10.html advisory
- https://security.business.xerox.com/wp-content/uploads/2022/11/Xerox-Security-Bulletin-XRX22-024-Xerox-FreeFlow-Print-Server-v2-Windows-10.pdf advisory
- https://github.com/akamai/akamai-security-research/tree/main/PoCs/CVE-2022-34689 exploit
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog exploit