CVE-2021-39299
🟡 Monitoruj
Luki w oprogramowaniu UEFI w niektórych produktach PC umożliwiają eskalację uprawnień i wykonanie dowolnego kodu.
CVSS
8.8
EPSS
0.4%
Exploit
none
Vendor
hp
Opis źródłowy (NVD)
Potential vulnerabilities have been identified in UEFI firmware (BIOS) for some PC products which may allow escalation of privilege and arbitrary code execution.
rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2022-02-16 17:15:10 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 19:17:29 UTC |
Referencje
- https://support.hp.com/us-en/document/ish_5661066-5661090-16 ([email protected]) [Patch, Vendor Advisory]